bash缓冲区溢出漏洞 CVE-1999-1048 CNNVD-199809-009

4.6 AV AC AU C I A
发布: 1998-09-05
修订: 2017-10-10

bash 2.0.0版本、1.4.17版本及其他版本存在缓冲区溢出漏洞。本地攻击者可以通过创建一个极大目录名称来获得根特权,该目录名称通过PS1环境变量中的\w选项在另一个用户兑换该目录时被插入到密码提示符中。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息