FVWM是一款X Window的窗口管理程序。 fvwm的evalFolderLine函数存在CRLF注入漏洞。FVWM包含的fvwm-menu-directory组件未充分过滤用户提供的转义序列字符输入,本地攻击者可以利用这个漏洞以写目录权限执行任意命令。
FVWM是一款X Window的窗口管理程序。 fvwm的evalFolderLine函数存在CRLF注入漏洞。FVWM包含的fvwm-menu-directory组件未充分过滤用户提供的转义序列字符输入,本地攻击者可以利用这个漏洞以写目录权限执行任意命令。