命令路徑插入

high Nessus Plugin ID 345664

概要

尋找可能啟用命令插入攻擊的環境路徑。

說明

此外掛程式可在系統或使用者層級識別 PATH 環境變數,本機攻擊者可利用這些變數進行路徑型命令插入。

當 PATH 將使用者控制目錄、相對路徑或世界可寫目錄放在關鍵系統目錄之前時,就會發生路徑命令插入。然後,本機低權限攻擊者可以在這些位置放置名稱與系統執行檔相符的惡意承載,並實現特權提升,甚至可能完全接管目標主機。

解決方案

修改目標系統的設定,將使用者控制的目錄、相對路徑和全球可寫入的目錄移動到受影響的 PATH 環境變數中系統控制位置之後的位置。

Plugin 詳細資訊

嚴重性: High

ID: 345664

檔案名稱: command_path_injection.nasl

版本: 1.1

類型: Local

代理程式: windows, macosx, unix

系列: General

已發布: 2026/9/14

已更新: 2026/9/14

支援的感應器: Nessus Agent, Nessus

風險資訊

CVSS 評分論據: Tenable score based on exploit profile.

CVSS v2

風險因素: Medium

基本分數: 6.8

媒介: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: manual

CVSS v3

風險因素: High

基本分數: 8.8

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVSS 評分資料來源: manual

弱點資訊

必要的 KB 項目: Host/env_vars/enumerated