mgetty任意命令执行漏洞

漏洞信息详情

mgetty任意命令执行漏洞

漏洞简介

mgetty 1.1.28版本及之前版本的cnd.c不能正确地过滤不可打印的字符和引号,远程攻击者可能借助(1)访客ID或(2)访客名称字符串中的shell元字符执行任意命令。

漏洞公告

参考网址

来源: alpha.greenie.net
链接:ftp://alpha.greenie.net/pub/mgetty/source/1.1/mgetty1.1.29-Nov25.tar.gz

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享