PackageKit Zypper 权限许可和访问控制漏洞 CVE-2013-1764 CNNVD-201404-353

2.1 AV AC AU C I A
发布: 2014-04-16
修订: 2014-04-17

PackageKit是一个适用于Linux系统的新的包管理器。 PackageKit 0.8.7及之前版本的Zypper (又名zypp)后台中存在安全漏洞。本地攻击者可通过‘install updates’方法利用该漏洞使程序包降级。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息