The open_envvar function in xdg-open... CVE-2017-18266 CNNVD-201805-351

6.8 AV AC AU C I A
发布: 2018-05-10
修订: 2018-06-14

xdg-utils是一套用于帮助应用程序与各种桌面任务进行集成的命令行工具。xdg-open是其中的一个用于打开文件或URL的程序。 xdg-utils 1.1.3之前版本中的xdg-open的‘open_envvar’函数存在安全漏洞,该漏洞源于程序在启动由BROWSER环境变量指定的程序之前没有验证字符串。远程攻击者可借助特制的URL利用该漏洞重定向浏览器流量。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息