QNX CRTTrap Path环境变量本地命令执行漏洞 CVE-2004-1683 CNNVD-200409-026

3.7 AV AC AU C I A
发布: 2004-09-13
修订: 2017-07-11

QNX RTP 6.1版本的crrtrap的竞争条件存在漏洞。本地用户通过修改PATH环境变量引用crrtrap执行之前的恶意io-graphics程序提升特权。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息