bareFTP LD_LIBRARY_PATH输入验证漏洞 CVE-2010-3350 CNNVD-201010-298

6.9 AV AC AU C I A
发布: 2010-10-20
修订: 2017-08-17

bareFTP 是一个Linux 下支持FTP、FTP over SSL/TLS (FTPS) 以及SFTP 的文件传输客户端软件。 bareFTP 0.3.4版本在LD_LIBRARY_PATH中放置了零长度的目录名称。本地用户可以借助在当前工作目录中的共享库文件的Trojan木马获得权限提升。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息