devscripts ‘get_main_source_dir’函数代码注入漏洞 CVE-2013-7050 CNNVD-201312-309

6.8 AV AC AU C I A
发布: 2013-12-13
修订: 2023-11-07

Debian是Debian计划(Debian Project)组织开发维护的一套自由的操作系统。devscripts是其中的一个集合了多个系统维护脚本的软件包。 devscripts 2.13.7及之前的版本中的scripts/uscan.pl文件中的‘get_main_source_dir’函数中存在安全漏洞。当使用USCAN_EXCLUSION时,远程攻击者可借助目录名称中的shell元字符利用该漏洞执行任意命令。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息