Aladdin Ghostscript任意分享库使用漏洞 CVE-2000-1163 CNNVD-200101-057

4.6 AV AC AU C I A
发布: 2001-01-09
修订: 2017-10-10

ghostscript 5.10-16之前的版本使用空的LD_RUN_PATH环境变量查找当前目录中的库,本地用户通过在目录中放置Trojan木马库从而执行任意命令。该目录来自于另一个执行ghostscript的用户。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息