dvips执行任意命令漏洞 CVE-2002-0836 CNNVD-200210-313

7.5 AV AC AU C I A
发布: 2002-10-28
修订: 2016-10-18

用于tetex包的Postscript文件中dvips转换器不安全调用system()函数。远程攻击者可以借助某些打印工作执行任意命令,其中可能包含打印字体。

0%
暂无可用Exp或PoC
当前有27条受影响产品信息