Ad

CVE-2026-41236

HIGH CVSS 3.1: 8,8 EPSS 0.37%
Обновлено 22 июля 2026
Froxlor
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-59 (Некорректная обработка ссылок)
Поставщик Froxlor
Публичный эксплойт Нет

Froxlor — это программное обеспечение для администрирования серверов с открытым исходным кодом. Версия 2.3.6 содержит ошибку, связанную с отслеживанием символических ссылок в корневом пути синхронизации ключей SSH, используемом для клиентов FTP. Код обеспечения добавляет открытые ключи к `~/.ssh/authorized_keys` в домашнем каталоге, контролируемом клиентом, без проверки того, что целевой путь не является символической ссылкой.

Если злоумышленник контролирует учетную запись клиента с поддержкой оболочки и может изменять файлы внутри назначенного домашнего каталога, злоумышленник может заменить `~/.ssh/authorized_keys` символической ссылкой на `/root/.ssh/authorized_keys`. Когда позже привилегированная задача cron Froxlor синхронизирует ключи SSH, она добавляет ключ, предоставленный злоумышленником, в файл авторизованного ключа root, что приводит к корневому доступу по SSH. Версия 2.3.7 содержит патч.

Показать оригинальное описание (EN)

Froxlor is open source server administration software. Version 2.3.6 contains a symlink-following flaw in the root-owned SSH key synchronization path used for customer FTP users. The provisioning code appends public keys to `~/.ssh/authorized_keys` under a customer-controlled home directory without verifying that the target path is not a symbolic link. If an attacker controls a shell-enabled customer account and can modify files inside the assigned home directory, the attacker can replace `~/.ssh/authorized_keys` with a symlink to `/root/.ssh/authorized_keys`. When Froxlor's privileged cron task later synchronizes SSH keys, it appends the attacker-supplied key into root's authorized key file, resulting in root SSH access. Version 2.3.7 contains a patch.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1