Autorun配置文件处理不当造成读取任意文件漏洞 CVE-2002-0915 CNNVD-200210-039

2.1 AV AC AU C I A
发布: 2002-10-04
修订: 2008-09-05

Autorun是一款Xandros Linux操作系统中的setuid程序。 Autorun在处理-c参数时存在漏洞,可导致本地攻击者以root权限读取系统任意文件内容。 Autorun在Xandros Linux系统中以setuid属性进行安装,攻击者可以提交任意系统文件作为参数提交给-c选项,可导致autorun返回文件内容。攻击者可以利用此漏洞查看系统上敏感文件内容如/etc/shadow。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息