命令路径注入

high Nessus 插件 ID 345664

简介

查找可能启用命令注入攻击的环境路径。

描述

此插件在系统或用户级别识别可被本地攻击者用于进行基于路径的命令注入的 PATH 环境变量。

当 PATH 将用户控制的目录、相对路径或全局可写入目录放在重要系统目录之前时,就会发生 Path 命令注入。然后,本地低权限攻击者可在这些位置放置名称匹配系统可执行文件名称的恶意负载,从而实现对目标主机的权限升级和可能的完全接管。

解决方案

修改目标系统的设置,将用户控制的目录、相对路径和全局可写入目录移动到受影响的 PATH 环境变量中系统控制的位置之后的位置。

插件详情

严重性: High

ID: 345664

文件名: command_path_injection.nasl

版本: 1.1

类型: Local

代理: windows, macosx, unix

系列: General

发布时间: 2026/9/14

最近更新时间: 2026/9/14

支持的传感器: Nessus Agent, Nessus

风险信息

CVSS 分数理由: Tenable score based on exploit profile.

CVSS v2

风险因素: Medium

基本分数: 6.8

矢量: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 分数来源: manual

CVSS v3

风险因素: High

基本分数: 8.8

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVSS 分数来源: manual

漏洞信息

必需的 KB 项: Host/env_vars/enumerated