rxvt终端X11显示任意代码执行漏洞 CVE-2008-1692 CNNVD-200804-089

6.9 AV AC AU C I A
发布: 2008-04-07
修订: 2009-02-26

rxvt(ouR eXtended Virtual Terminal)是X窗口系统的终端模拟器。 rxvt如果没有指定-display选项且缺少DISPLAY环境变量的话,就会使用:0作为X11显示,这允许本地用户劫持X11的连接,通过恶意的X服务器以运行rxvt用户的权限执行任意命令。rxvt-unicode、mrxvt、aterm、multi-aterm、wterm等终端也受影响。如果要利用这个漏洞,本地用户必须在错误的机器上输入命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息