潛在危險的 PATH 變數

medium Nessus Plugin ID 172180

概要

遠端主機的 PATH 中存在潛在危險的 PATH 變數。

說明

遠端主機的 PATH 中存在潛在危險的 PATH 變數,此變數讓非管理員用戶可將檔案寫入 PATH 目錄,從而可能導致權限提升。

當 PATH 變數中的目錄為任何人皆可寫入時,或者儅「.」(目前目錄) 存在於 PATH 中時,則會在 Unix 上觸發此外掛程式。 當掃描為 paranoid 且下列其中一項為 true 時,也會觸發此外掛程式:

1) PATH 變數中的目錄不屬於 root 2) PATH 變數中的目錄具有 root 以外的群組,且該群組可寫入該目錄。

當啟用了 Paranoid 且以下某個無權限的身分群組可寫入 PATH 變數中的目錄時,會在 Windows 上觸發此 plug-in:BUILTIN\Users、NT AUTHORITY\Authenticated Users、Anonymous 和 Everyone。如果其中一個群組在 PATH 目錄上具有完整、只寫、修改、寫入擁有者、通用寫入、通用全部、寫入資料/新增檔案或寫入 DAC 權限,則會觸發此外掛程式

解決方案

確保此處列出的目錄符合公司政策。

Plugin 詳細資訊

嚴重性: Medium

ID: 172180

檔案名稱: dangerous_paths.nbin

版本: 1.87

類型: local

代理程式: windows, macosx, unix

系列: General

已發布: 2023/3/7

已更新: 2024/4/23

支援的感應器: Nessus Agent, Nessus

風險資訊

CVSS 評分論據: Score from an in depth analysis done by tenable

CVSS v2

風險因素: Medium

基本分數: 4.1

媒介: CVSS2#AV:L/AC:M/Au:S/C:P/I:P/A:P

CVSS 評分資料來源: manual

CVSS v3

風險因素: Medium

基本分數: 5.7

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L

弱點資訊

必要的 KB 項目: Host/PATH