Sun Solaris 7版本至9版本的finger后台程序(in.fingerd)允许远程攻击者可以借助一个单一数字组成的请求,例如一个\"finger 91host\"指令,列出所有具有特定非标准GECOS字段的帐号。该漏洞不同于CVE-2001-1503。
Sun Solaris 7版本至9版本的finger后台程序(in.fingerd)允许远程攻击者可以借助一个单一数字组成的请求,例如一个\"finger 91host\"指令,列出所有具有特定非标准GECOS字段的帐号。该漏洞不同于CVE-2001-1503。