rxvt终端X11显示任意代码执行漏洞 CVE-2008-1142 CNNVD-200804-082

3.7 AV AC AU C I A
发布: 2008-04-07
修订: 2009-02-26

rxvt(ouR eXtended Virtual Terminal)是X窗口系统的终端模拟器。 rxvt如果没有指定-display选项且缺少DISPLAY环境变量的话,就会使用:0作为X11显示,本地用户劫持X11会话,通过恶意的X服务器以运行rxvt用户的权限执行任意命令。rxvt-unicode、mrxvt、aterm、multi-aterm、wterm等终端也受影响。如果要利用这个漏洞,本地用户必须在错误的机器上输入命令。

0%
当前有3条漏洞利用/PoC
当前有118条受影响产品信息