Tangerine LD_LIBRARY_PATH设计错误漏洞 CVE-2010-3381 CNNVD-201010-316

6.9 AV AC AU C I A
发布: 2010-10-20
修订: 2010-10-21

Tangerine 0.3.2.2版本中的(1)tangerine和(2)tangerine-properties脚本在LD_LIBRARY_PATH中放置了零长度的目录名称。本地用户可以借助在当前工作目录中的共享库文件的Trojan木马获得权限提升。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息