Shadow-Utils UserAdd 权限许可和访问控制问题漏洞 CVE-2006-1174 CNNVD-200605-501

3.7 AV AC AU C I A
发布: 2006-05-28
修订: 2020-08-11

shadow-utils 4.0.3以及可能的4.0.8之前的其他版本中的useradd在创建新用户邮箱时,未提供用于打开函数的所需自变量,这会使邮箱以不可预测的权限创建,并可能使攻击者读取或修改邮箱。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息