topydo 输入验证漏洞 CVE-2018-1000523 CNNVD-201806-1274

5.8 AV AC AU C I A
发布: 2018-06-26
修订: 2018-08-30

topydo是一款待办事项管理应用程序。 topydo中的topydo/lib/ListFormat.py文件的‘ListFormatParser::parse’函数存在输入验证漏洞。攻击者可借助带有一个或多个特制行的todo.txt文件利用该漏洞向终端注入任意字节。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息