V2rayl Project

V2rayl

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.11%
  • Veröffentlicht 15.03.2020 21:15:11
  • Zuletzt bearbeitet 21.11.2024 04:55:38

v2rayL 2.1.3 allows local users to achieve root access because /etc/v2rayL/add.sh and /etc/v2rayL/remove.sh are owned by a low-privileged user but execute as root via Sudo.

Exploit
  • EPSS 0.11%
  • Veröffentlicht 15.03.2020 21:15:11
  • Zuletzt bearbeitet 21.11.2024 04:55:39

v2rayL 2.1.3 allows local users to achieve root access because /etc/v2rayL/config.json is owned by a low-privileged user but contains commands that are executed as root, after v2rayL.service is restarted via Sudo.