filename.c open_altfile格式化字符串漏洞

漏洞信息详情

filename.c open_altfile格式化字符串漏洞

漏洞简介

用于GNU less382, 381,和358版本的 filename.c的open_altfile函数存在格式化字符串漏洞。本地用户可以借助LESSOPEN环境变量的格式化字符串导致服务拒绝或可能执行任意代码。

漏洞公告

参考网址

来源: XF
名称: less-filename-format-string(17032)
链接:http://xforce.iss.net/xforce/xfdb/17032

来源: OSVDB
名称: 9014
链接:http://www.osvdb.org/9014

来源: SECTRACK
名称: 1010988
链接:http://securitytracker.com/id?1010988

来源: FULLDISC
名称: 20040818 Re: gnu-less Format String Vulnerability
链接:http://archives.neohapsis.com/archives/fulldisclosure/2004-08/0811.html

来源: FULLDISC
名称: 20040818 gnu-less Format String Vulnerability
链接:http://archives.neohapsis.com/archives/fulldisclosure/2004-08/0794.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享