漏洞信息详情
Groff和Jgroff pic utility命令执行漏洞
- CNNVD编号:CNNVD-200107-180
- 危害等级: 高危
- CVE编号:
CVE-2001-1022
- 漏洞类型:
格式化字符串
- 发布时间:
2001-07-26
- 威胁类型:
远程
- 更新时间:
2006-11-14
- 厂 商:
gnu - 漏洞来源:
-
漏洞简介
Groff 1.16.1以及其他版本,和Jgroff 1.15之前版本的pic utility存在格式化字符串漏洞。远程攻击者可以借助plot命令中的格式化字符串说明符绕过-S选项并执行任意命令。
漏洞公告
参考网址
来源: XF
名称: linux-groff-format-string(6918)
链接:http://xforce.iss.net/static/6918.php
来源: BID
名称: 3103
链接:http://www.securityfocus.com/bid/3103
来源: BUGTRAQ
名称: 20010727 ADV/EXP:pic/lpd remote exploit – RH 7.0
链接:http://www.securityfocus.com/archive/1/199706
来源: DEBIAN
名称: DSA-072
链接:http://www.debian.org/security/2001/dsa-072
来源: REDHAT
名称: RHSA-2002:004
链接:http://www.redhat.com/support/errata/RHSA-2002-004.html
来源: OSVDB
名称: 1914
链接:http://www.osvdb.org/1914
来源: DEBIAN
名称: DSA-107
链接:http://www.debian.org/security/2002/dsa-107
来源: CONECTIVA
名称: CLA-2001:428
链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000428