file 权限许可和访问控制漏洞 CVE-2013-7345 CNNVD-201403-422

5.0 AV AC AU C I A
发布: 2014-03-24
修订: 2014-11-19

file是软件开发者Christos Zoulas所负责维护的一套用于类Unix系统下查看文件格式的工具。 file 5.14及之前版本中的magic/Magdir/commands中的awk脚本检测器中的BEGIN正则表达式中存在安全漏洞,该漏洞源于使用多个无限制重复的通配符。攻击者可借助特制的ASCII文件利用该漏洞造成拒绝服务(CPU消耗)。

0%
暂无可用Exp或PoC
当前有15条受影响产品信息