Perl SuidPerl PERL调试消息任意代码执行漏洞 CVE-2006-3813 CNNVD-200608-197

2.1 AV AC AU C I A
发布: 2006-08-11
修订: 2017-10-11

Perl是流行的跨平台编程语言。 攻击者可以通过设置PERLIO_DEBUG环境变量和调用任意setuid-root perl脚本来覆盖任何文件,PERLIO_DEBUG指向的文件然后会被PERL调试消息所覆盖,这个问题不能精确控制文件内容,但可以破坏重要数据。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息