QNX RTOS phgrafx特权提升漏洞 CVE-2002-2040 CNNVD-200212-857

7.2 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

QNX realtime operating system (RTOS) 4.25和6.1.0版本中(1) phrafx和(2)phgrafx-startup程序在执行系统命令之前不能正确降低特权。本地用户通过修改PATH环境变量来引用恶意crttrap程序导致执行任意命令。

0%
当前有4条漏洞利用/PoC
当前有2条受影响产品信息