
CVE-2012-2251
https://notcve.org/view.php?id=CVE-2012-2251
11 Jan 2013 — rssh 2.3.2, as used by Debian, Fedora, and others, when the rsync protocol is enabled, allows local users to bypass intended restricted shell access via a (1) "-e" or (2) "--" command line option. rssh v2.3.2, tal y como como se usa en Debian, Fedora, y otros, cuando el protocolo rsync está habilitado, permite a los usuarios locales eludir las restricciones de acceso a través de una opción (1) "-e" o (2) "--" de la línea de comandos. • http://archives.neohapsis.com/archives/bugtraq/2012-11/0101.html • CWE-20: Improper Input Validation •

CVE-2012-2252 – Gentoo Linux Security Advisory 201311-19
https://notcve.org/view.php?id=CVE-2012-2252
11 Jan 2013 — Incomplete blacklist vulnerability in rssh before 2.3.4, when the rsync protocol is enabled, allows local users to bypass intended restricted shell access via the --rsh command line option. Vulnerabilidad de lista negra incompleta en rssh antes de v2.3.4, cuando el protocolo rsync está activado, permite a los usuarios locales eludir las restricciones de acceso a la interfaz de comandos a través de la opción --rsh de la línea de comandos. Multiple vulnerabilities have been found in rssh, allowing local attac... • http://archives.neohapsis.com/archives/bugtraq/2012-11/0101.html •

CVE-2012-3478 – Gentoo Linux Security Advisory 201311-19
https://notcve.org/view.php?id=CVE-2012-3478
31 Aug 2012 — rssh 2.3.3 and earlier allows local users to bypass intended restricted shell access via crafted environment variables in the command line. rssh v2.3.3 y anteriores permite evitar las restricciones de acceso a objetos shell a usuarios locales a través de variables de entorno modificadas en la línea de comandos. Multiple vulnerabilities have been found in rssh, allowing local attackers to bypass access restrictions. Versions less than 2.3.4 are affected. • http://archives.neohapsis.com/archives/bugtraq/2012-05/0036.html • CWE-264: Permissions, Privileges, and Access Controls •