XFCE xinitrc权限提升漏洞 CVE-2000-1060 CNNVD-200012-016

4.6 AV AC AU C I A
发布: 2000-12-11
修订: 2018-05-03

XFCE 3.5.1的默认配置会通过xinitrc程序中的“xhost + localhost”命令绕过Xauthority访问控制机制,本地用户可以利用该漏洞侦测X Windows通信并获取权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息