TCPflow本地格式串处理漏洞 CVE-2003-0671 CNNVD-200308-160

7.2 AV AC AU C I A
发布: 2003-08-27
修订: 2008-09-10

tcpflow是一款记录TCP会话的网络监视工具。 tcpflow通过libpcap打开设备时存在格式字符串问题,通过IPNetMonitorX或 IPNetSentryX 安装的tcpflow可以导致本地用户以root用户权限执行任意指令。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息