radare2 操作系统命令注入漏洞 CVE-2019-16718 CNNVD-201909-1061 CNVD-2020-15782

6.8 AV AC AU C I A
发布: 2019-09-23
修订: 2019-09-23

radare2是一套用于处理二进制文件的库和工具。 radare2 3.9.0之前版本中的libr/core/cbin.c文件的‘bin_symbols()’函数存在操作系统命令注入漏洞。攻击者可借助特制的可执行文件利用该漏洞以用户权限执行任意的shell命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息