radare2是一套用于处理二进制文件的库和工具。 radare2 3.9.0之前版本中的libr/core/cbin.c文件的‘bin_symbols()’函数存在操作系统命令注入漏洞。攻击者可借助特制的可执行文件利用该漏洞以用户权限执行任意的shell命令。
radare2是一套用于处理二进制文件的库和工具。 radare2 3.9.0之前版本中的libr/core/cbin.c文件的‘bin_symbols()’函数存在操作系统命令注入漏洞。攻击者可借助特制的可执行文件利用该漏洞以用户权限执行任意的shell命令。