commandline package update tool zypper 安全漏洞 CVE-2017-9271 CNNVD-201803-019

2.1 AV AC AU C I A
发布: 2018-03-01
修订: 2023-11-07

commandline package update tool zypper是一款用于更新zypper包的命令行工具。 commandline package update tool zypper中存在安全漏洞,该漏洞源于程序将HTTP代理凭证写入日志中。本地攻击者可利用该漏洞获取代理的访问权限。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息