Monkeysphere 'share/ma/keys_for_user'代码注入漏洞 CVE-2010-4096 CNNVD-201010-394

4.6 AV AC AU C I A
发布: 2010-10-27
修订: 2011-01-04

Monkeysphere 是一个采用信任这些PKI功能的OpenPGP网络的框架。 Monkeysphere 0.31和0.32版本中的share/ma/keys_for_user中存在代码注入漏洞。本地用户可以借助与\"monkeysphere-authentication keys-for-user\"命令有关的未知操作执行任意代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息