linux htop 进程名隐藏信息泄露漏洞 CVE-2008-5076 CNNVD-200811-232

4.6 AV AC AU C I A
发布: 2008-11-14
修订: 2017-08-08

htop是一个linux交互进程查看工具。 Htop 在没有清除不可打印的字符前,把进程名写入一个终端服务器上,这使得本地用户可以借助一个带有\"crazy control字符串\"的一个进程名,来隐藏进程,修改任意文件,或造成其他未明影响。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息