Lynx Internal URL "secure" 变量/网络连接验证漏洞 CVE-1999-1549 CNNVD-199911-053

5.0 AV AC AU C I A
发布: 1999-11-16
修订: 2024-02-08

HTMLLynx 2.x版本不能正确识别internal 和 external HTML,本地攻击者可以从临时文件读取\"secure\" 隐藏格式值和制作一个LYNXOPTIONS URL来阅读,引起Lynx修改用户配置文件并执行指令。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息