Apple Mac OS X 10.2 Terminal.APP... CVE-2002-1898 CNNVD-200212-702

7.2 AV AC AU C I A
发布: 2002-12-31
修订: 2024-02-02

Mac OS X是由Apple公司开发和维护的基于BSD的操作系统。 Mac OS X由于没有正确检查部分连接类型的内容,本地攻击者可以利用这个漏洞进行权限提升。 Mac OS X中的部分类型连接,当点击的时候,可以导致任意命令执行,由于不正确处理部分连接数据,攻击者可以构建包含特殊字符如"|"和嵌入系统命令的连接,当特权用户点击这个连接的时候,可导致连接中包含的命令在terminal.app窗口中执行,攻击者可以结合各种命令获得权限提升。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息