Comix 'filename' 远程指令执行漏洞 CVE-2008-1568 CNNVD-200803-493

7.5 AV AC AU C I A
发布: 2008-03-31
修订: 2017-08-08

comix 3.6.4允许攻击者借助一个包含外壳元字符的文件名,执行任意指令。当运行rar,unrar,或jpegtran程序时,这些外壳后缀字符未被合适的净化掉。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息