KDirStat kcleanup.cpp脚本安全漏洞

漏洞信息详情

KDirStat kcleanup.cpp脚本安全漏洞

漏洞简介

KDirStat是一套基于Linux系统的磁盘使用情况统计工具。该工具支持显示每个分区的使用情况。

KDirStat 2.7.3版本的kcleanup.cpp脚本中存在安全漏洞,该漏洞源于程序删除目录时没有正确引用字符串。远程攻击者可通过目录名称中的单引号利用该漏洞执行任意命令。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://kdirstat.sourceforge.net/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享