RPM Package Manager签名验证用户反馈不足的漏洞 CVE-2002-2204 CNNVD-200212-462

7.5 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

RPM Package Manager 4.0.4版本的默认--checksig设置不用列出签名者就检测包的签名是有效的,远程攻击者使其看起来是一个来自于值得信赖的源的恶意包。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息