Debian mono-debugger多个脚本LD_LIBRARY_PATH设计错误漏洞 CVE-2010-3369 CNNVD-201010-312

6.9 AV AC AU C I A
发布: 2010-10-20
修订: 2010-12-14

mono-debugger 2.4.3版本中的mdb和mdb-symbolreader脚本在LD_LIBRARY_PATH中放置了零长度的目录名称。本地用户可借助在当前工作目录的共享库文件的Trojan木马获得特权。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息