Uzbl “uzbl-core.c”eval_js函数权限许可和访问控制漏洞 CVE-2010-0011 CNNVD-201002-261

7.5 AV AC AU C I A
发布: 2010-02-25
修订: 2017-08-17

Uzbl 是一个很新的网络浏览器。 Uzbl的文件uzbl-core.c中的eval_js函数存在任意代码执行漏洞。暴露Uzbl组件的运行方法,远程攻击者可以借助JavaScript代码执行任意的命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息