Invisible-Island xterm DECRQSS请求远程命令执行漏洞 CVE-2006-7236 CNNVD-200901-001

9.3 AV AC AU C I A
发布: 2009-01-02
修订: 2018-10-03

xterm程序是X窗口系统的终端模拟器,可为无法直接使用窗口系统的程序提供DEC VT102与Tektronix 4014 兼容的终端。 Debian GNU/Linux sid或Ubuntu的xterm的默认配置启用了allowWindowOps资源,这将允许用户辅助的攻击者利用逸出序列运行任意代码或带来其它未指定的影响。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息