漏洞信息详情
KDE kvt格式化字符串漏洞
- CNNVD编号:CNNVD-200012-106
- 危害等级: 高危
- CVE编号:
CVE-2000-0918
- 漏洞类型:
格式化字符串
- 发布时间:
2000-12-19
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
kde - 漏洞来源:
Posted to Bugtraq … -
漏洞简介
KDE 1.1.2版本的kvt存在格式化字符串漏洞。本地用户借助包含格式化字符的DISPLAY环境变量执行任意命令。
漏洞公告
Carlos Eduardo Gorges
KDE kvt 1.1.2
-
Carlos Eduardo Gorges
kvt-diff.gzUse patch(1) to apply this diff file to the kvt source tree. @techlinux.com.br>
http://www.securityfocus.com/data/vulnerabilities/patches/kvt-diff.gz
参考网址
来源: BID
名称: 1700
链接:http://www.securityfocus.com/bid/1700
来源: BUGTRAQ
名称: 20000919 kvt format bug
链接:http://www.securityfocus.com/archive/1/83914
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END