Debian Apache Root Shell本地权限提升漏洞 CVE-2006-7098 CNNVD-200703-126

6.6 AV AC AU C I A
发布: 2007-03-03
修订: 2017-07-29

Apache是一款开放源代码WEB服务程序。 Debian的Apache服务器在启动时保留了所控制的tty,这允许本地攻击者通过特制的CGI脚本获得权限提升。 成功利用这个漏洞可能导致获得root用户权限,但要求手动启动了Apache服务器且之后没有关闭所调用的root shell。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息