util-linux-ng login.c 登录远程日志参数注入漏洞 CVE-2008-1926 CNNVD-200804-349

7.5 AV AC AU C I A
发布: 2008-04-24
修订: 2023-02-13

util-linux-ng是增强版本的Util-linux软件包,包含有多种linux工具和应用。 util-linux-ng软件包的login.c在记录尝试登录时存在参数注入漏洞。远程攻击者可以在登录名称中添加addr=语句在审计日志中修改部分日志事件,从而隐藏其登录尝试等行为。

0%
当前有1条漏洞利用/PoC
当前有5条受影响产品信息