Midnight Commander fish.c执行程序漏洞

Midnight Commander fish.c执行程序漏洞

漏洞ID 1199843 漏洞类型
发布时间 2005-04-14 更新时间 2005-10-20
图片[1]-Midnight Commander fish.c执行程序漏洞-安全小百科CVE编号 CVE-2004-1175
图片[2]-Midnight Commander fish.c执行程序漏洞-安全小百科CNNVD-ID CNNVD-200504-064
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200504-064
|漏洞详情
MidnightCommander是Unix系统上流行的文件管理工具,类似MS-DOS里的PcTools。Midnightcommander中的fish.c使得远程攻击者可以通过”不安全的文件名引用”,可能使用外壳元字符,来执行任意程序。
|参考资料

来源:DEBIAN
名称:DSA-639
链接:http://www.debian.org/security/2005/dsa-639
来源:SECUNIA
名称:13863
链接:http://secunia.com/advisories/13863/
来源:XF
名称:midnight-commander-command-execution(18906)
链接:http://xforce.iss.net/xforce/xfdb/18906
来源:SECTRACK
名称:1012903
链接:http://securitytracker.com/id?1012903
来源:REDHAT
名称:RHSA-2005:512
链接:http://www.redhat.com/support/errata/RHSA-2005-512.html

相关推荐: Pingtel xpressa SIP-based voice-over-IP电话特权获得漏洞

Pingtel xpressa SIP-based voice-over-IP电话特权获得漏洞 漏洞ID 1204059 漏洞类型 未知 发布时间 2002-07-23 更新时间 2002-07-23 CVE编号 CVE-2002-0673 CNNVD-ID …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享