GNU fingerd 1.37 does not properly... CVE-1999-1165 CNNVD-199907-025

7.2 AV AC AU C I A
发布: 1999-07-21
修订: 2016-10-18

GNU fingerd 1.37版本在访问用户信息之前不能正确终止特权。本地用户可以(1)借助.fingerrc文件中的恶意程序获得根特权,或者(2)借助来自.plan, .forward或 .project文件中的符号连接来读取任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息