libedit任意命令执行漏洞

漏洞信息详情

libedit任意命令执行漏洞

漏洞简介

libedit在当前文件目录中而不是在用户主目录中搜寻.editrc文件,本地用户可以通过在另一个目录中安装畸形.editrc来执行任意命令。

漏洞公告

参考网址

来源: BID
名称: 1437
链接:http://www.securityfocus.com/bid/1437

来源: FREEBSD
名称: FreeBSD-SA-00:24
链接:http://archives.neohapsis.com/archives/freebsd/2000-07/0035.html

来源: OSVDB
名称: 1446
链接:http://www.osvdb.org/1446

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享