unp 文件名远程任意Shell命令注入漏洞 CVE-2007-6610 CNNVD-200801-001

10.0 AV AC AU C I A
发布: 2008-01-03
修订: 2008-11-15

unp是用于在Debian平台下使用的压缩解压文档的perl脚本。 unp处理文件名时存在漏洞,本地攻击者可能利用此漏洞通过诱使用户执行特定操作来提升权限。 unp没有正确地转义文件名,如果执行以下操作的话: touch empty zip \`ls\`.zip empty unp \`ls\`.zip 就会给出目录列表。这意味着任何使用unp进行解压的应用程序都受基于文件名的命令注入攻击的影响。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息