Ircp libopenobex ircp_io.c 输入验证漏洞

漏洞信息详情

Ircp libopenobex ircp_io.c 输入验证漏洞

漏洞简介

Ircp 1.2的libopenobex中的ircp_io.c在ircp以-r选项运行的状态下,在重写文件时未通知用户。用户协助的远程攻击者可以借助OBEX File Transfer会话中的任意目的地文件名,重写危险文件。

漏洞公告

参考网址

来源: XF

名称: openobex-ircp-file-overwrite(26686)

链接:http://xforce.iss.net/xforce/xfdb/26686

来源: BID

名称: 17921

链接:http://www.securityfocus.com/bid/17921

来源: SECUNIA

名称: 20302

链接:http://secunia.com/advisories/20302

来源: MISC

链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=366484

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享