Bash before和Tcsh命令执行漏洞

Bash before和Tcsh命令执行漏洞

漏洞ID 1207639 漏洞类型 权限许可和访问控制
发布时间 1996-09-13 更新时间 2005-10-20
图片[1]-Bash before和Tcsh命令执行漏洞-安全小百科CVE编号 CVE-1999-1383
图片[2]-Bash before和Tcsh命令执行漏洞-安全小百科CNNVD-ID CNNVD-199609-004
漏洞平台 N/A CVSS评分 4.6
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-199609-004
|漏洞详情
以下两个程序存在漏洞:(1)bashbefore1.14.7,(2)tcsh6.05,本地用户可以利用该漏洞借助包含shell元字符(`back-tick)的目录名称获取权限,这将导致当shell使用PS1变量中的w选项扩展文件名时,包含在目录名中的命令将被执行。
|参考资料

来源:BUGTRAQ
名称:19960919VulnerabilityinexpansionofPS1inbash&tcsh;
链接:http://www.dataguard.no/bugtraq/1996_3/0503.html
来源:BUGTRAQ
名称:19960913teeseeshellproblems
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=87602167419868&w;=2

相关推荐: Id Software Quake 3引擎信息字符串查询远程拒绝服务漏洞

Id Software Quake 3引擎信息字符串查询远程拒绝服务漏洞 漏洞ID 1108454 漏洞类型 缓冲区溢出 发布时间 2005-02-12 更新时间 2005-10-20 CVE编号 CVE-2005-0430 CNNVD-ID CNNVD-20…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享