Novell Kiwi任意命令执行漏洞 CVE-2011-2649 CNNVD-201108-408

7.5 AV AC AU C I A
发布: 2011-08-23
修订: 2017-08-29

Kiwi是美国Novell公司的一套用于创建Image、ISO和LiveCD的镜像系统。 在SUSE Studio 1.1.4之前的1.1版本中使用的Kiwi 3.74.2之前版本中存在任意命令执行漏洞。攻击者可以借助未明FileUtils函数调用中的shell元字符执行任意命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息