Bash before和Tcsh命令执行漏洞

漏洞信息详情

Bash before和Tcsh命令执行漏洞

漏洞简介

以下两个程序存在漏洞:(1) bash before 1.14.7,(2) tcsh 6.05,本地用户可以利用该漏洞借助包含shell元字符(` back-tick)的目录名称获取权限,这将导致当shell使用PS1变量中的\w选项扩展文件名时,包含在目录名中的命令将被执行。

漏洞公告

参考网址

来源: BUGTRAQ
名称: 19960919 Vulnerability in expansion of PS1 in bash & tcsh
链接:http://www.dataguard.no/bugtraq/1996_3/0503.html

来源: BUGTRAQ
名称: 19960913 tee see shell problems
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=87602167419868&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享