Joe Text Editor SetUID备份可执行编辑权限提升漏洞 CVE-2002-2334 CNNVD-200212-401

3.6 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

Joe text editor 2.8到2.9.7版本没有删除备份文件中的群组和用户setuid位,本地用户可以利用该漏洞在根编辑其他用户的脚本时执行任意setuid和setgid根程序。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息