Joe文字编辑器使权限受到威胁 CVE-2001-0289 CNNVD-200105-013

4.6 AV AC AU C I A
发布: 2001-05-03
修订: 2008-09-05

Joe文字编辑器2.8版本可以为.joerc配置文件搜索当前工作目录(CWD),本地用户可以通过放置特洛伊木马.joerc文件进入目录获取其他用户的权限,然后该漏洞等待用户去执行来自目录的joe。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息