GNU BinUtils 目录遍历漏洞 CVE-2014-8737 CNNVD-201411-291

3.6 AV AC AU C I A
发布: 2014-12-09
修订: 2023-11-07

GNU Binutils(又名GNU Binary Utilities或binutils)是GNU计划开发的一组编程语言工具程序,它主要用于处理多种格式的目标文件,并提供有连接器、汇编器和其他用于目标文件和档案的工具。 GNU BinUtils 2.24及之前版本中存在目录遍历漏洞。本地攻击者可借助档案文件中的目录遍历字符‘..’或全路径名利用该漏洞删除或创建任意文件。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息