Nalin_Dahyabhai VTE ‘vteseq.c’未明漏洞 CVE-2010-2713 CNNVD-201008-045

6.8 AV AC AU C I A
发布: 2010-08-05
修订: 2010-09-09

在gnome-terminal中使用的VTE 0.25.1和之前的版本的libvte(又名libvte9)中的vteseq.c中的vte_sequence_handler_window_manipulation函数存在漏洞。不能正确处理转义序列,远程攻击者可以借助(1)window标题或(2)icon标题序列执行任意命令或获取潜在敏感信息。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息