Debian dpkg dpkg-source任意文件修改漏洞 CVE-2011-0402 CNNVD-201101-104

6.8 AV AC AU C I A
发布: 2011-01-11
修订: 2017-08-17

dpkg是美国软件开发者伊恩-默多克(Ian Murdock)所研发的一款Debian软件包管理器。 dpkg 1.14.31之前版本以及1.15.x版本中的dpkg-source中存在后置链接漏洞。用户协助的远程攻击者可以借助位于.pc目录中的未名文件中的符号链接攻击,修改任意文件。

0%
暂无可用Exp或PoC
当前有125条受影响产品信息