Gentoo/Debian Linux 权限和访问控制漏洞 CVE-2006-7094 CNNVD-200703-003

8.5 AV AC AU C I A
发布: 2007-03-02
修订: 2018-10-16

当被Gentoo和Debian Linux使用时,ftpd会在运行/bin/ls前将gid设置成有效的uid而不是有效的群id,这使得远程认证用户可以列出含有gid 0特权的任意目录以及可能激活额外的攻击向量。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息