Gentoo logrotate logrotate.c... CVE-2011-1154 CNNVD-201103-343

6.9 AV AC AU C I A
发布: 2011-03-30
修订: 2011-04-21

logrotate 3.7.9及之前版本的logrotate.c中的shred_file函数中存在输入验证漏洞。上下文攻击者可以借助日志文件名称中的shell元字符,执行任意命令。该漏洞已经通过在主机名称或者虚拟机名称基础上自动创建的文件名称得到证明。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息