docview执行任意命令漏洞

漏洞信息详情

docview执行任意命令漏洞

漏洞简介

docview 1.0-15之前版本存在漏洞。当手册页转换到web页时,远程攻击者借助处理shell元字符执行任意命令。

漏洞公告

参考网址

来源: XF
名称: docview-httpd-command-execution(6854)
链接:http://xforce.iss.net/static/6854.php

来源: CALDERA
名称: CSSA-2001-026.0
链接:http://www.calderasystems.com/support/security/advisories/CSSA-2001-026.0.txt

来源: BID
名称: 3052
链接:http://www.securityfocus.com/bid/3052

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享