Mac OS参数注入漏洞

漏洞信息详情

Mac OS参数注入漏洞

漏洞简介

Mac OS 10.3.3及其早前版本 为Safari服务的SSH URI处理程序存在参数注入漏洞。远程攻击者(1)借助ProxyCommand选项执行任意代码或者(2)借助-R选项进行端口转发。

漏洞公告

参考网址

来源: XF
名称: macos-ssh-code-execution(16242)
链接:http://xforce.iss.net/xforce/xfdb/16242

来源: www.insecure.ws
链接:http://www.insecure.ws/article.php?story=200405222251133

来源: FULLDISC
名称: 20040524 SSH URI handler remote arbitrary code execution
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2004-May/021871.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享