rcvtty执行任意命令漏洞

漏洞信息详情

rcvtty执行任意命令漏洞

漏洞简介

BSD 3.0和4.0版本的rcvtty执行脚本前不正确关闭特权。本地用户可以通过指定替代命令行中的特洛伊木马脚本提升特权。

漏洞公告

Currently the SecurityFocus staff are not ware of any vendor supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: vuldb@securityfocus.com.

参考网址

来源: BID
名称: 2009
链接:http://www.securityfocus.com/bid/2009

来源: BUGTRAQ
名称: 20001127 BSDi 3.0/4.0 rcvtty gid=tty exploit… (mh package)
链接:http://www.securityfocus.com/archive/1/147120

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享