FVWM fvwm-menu-directory本地命令执行漏洞 CVE-2006-5969 CNNVD-200611-290

4.6 AV AC AU C I A
发布: 2006-11-17
修订: 2024-02-14

FVWM是一款X Window的窗口管理程序。 fvwm的evalFolderLine函数存在CRLF注入漏洞。FVWM包含的fvwm-menu-directory组件未充分过滤用户提供的转义序列字符输入,本地攻击者可以利用这个漏洞以写目录权限执行任意命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息