VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
Comix 'filename' 远程指令执行漏洞
CVE-2008-1568
CNNVD-200803-493
7.5
AV
AC
AU
C
I
A
发布:
2008-03-31
修订:
2017-08-08
CWE-20
CVE
shell
comix 3.6.4允许攻击者借助一个包含外壳元字符的文件名,执行任意指令。当运行rar,unrar,或jpegtran程序时,这些外壳后缀字符未被合适的净化掉。
comix 3.6.4允许攻击者借助一个包含外壳元字符的文件名,执行任意指令。当运行rar,unrar,或jpegtran程序时,这些外壳后缀字符未被合适的净化掉。
0%
漏洞利用/PoC
当前有1条漏洞利用/PoC
受影响的平台与产品
当前有1条受影响产品信息
您还没有登录,登录后可查看更多
×
消息提示
...
添加资源
收藏资源
问题反馈
贡献用户
暂无贡献用户
相关漏洞清单
查看更多>
Comix 3.6.4新建的临时目录具有可预测的文件名,本地用户造成未明拒绝服务。
(VHN-31921)
2017-08-08