信任TTY的xtell设备名称远程漏洞 CVE-2002-0333 CNNVD-200206-096

5.0 AV AC AU C I A
发布: 2002-06-25
修订: 2016-10-18

xtell (xtelld) 1.91.1版本及之前版本,以及2.x 2.7之前版本存在目录遍历漏洞。远程攻击者可以借助TTY参数中的..读取带有短名称的文件,并且本地用户可以通过使用带有短名称的符号链接读取更多的文件。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息