EKG 任意shell命令执行漏洞

漏洞信息详情

EKG 任意shell命令执行漏洞

漏洞简介

gadu是一款波兰的即时通讯软件。

ekg是一款支持Gadu-Gadu的即时通讯客户端程序。

ekg Gadu Gadu client 1.5及更早版本的某些发布脚本存在shell命令执行漏洞。

攻击者可以通过未知攻击矢量执行shell命令。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.debian.org/security/

http://www.ubuntu.com/usn/USN-162-1

参考网址

来源: DEBIAN

名称: DSA-760

链接:http://www.debian.org/security/2005/dsa-760

来源: BUGTRAQ

名称: 20050721 Multiple vulnerabilities in libgadu and ekg package

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112198499417250&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享