Nanosleep Trac Git插件远程命令注入漏洞 CVE-2010-0394 CNNVD-201002-105

6.8 AV AC AU C I A
发布: 2010-02-10
修订: 2017-08-17

在Debian GNU/Linux平台上,存在远程命令注入漏洞。当Trac被启用时,Trac Git插件的PyGIT.py脚本存在代码执行漏洞。远程攻击者可以借助能够产生某个git命令的特制HTTP请求的shell字符匹配,来执行任意命令。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息