click/install.py in click does not... CVE-2015-8768 CNNVD-201702-471

7.5 AV AC AU C I A
发布: 2017-02-13
修订: 2017-10-03

Ubuntu是英国科能(Canonical)公司和Ubuntu基金会共同开发的一套以桌面应用为主的GNU/Linux操作系统。Ubuntu LTS是一个长期支持版本。click是其中的一个安装在文件系统内适用于第三方应用程序的简化打包格式文件。 Ubuntu 15.04版本和Ubuntu 14.04 LTS版本中的click的install.py文件存在安全漏洞。攻击者可借助含有特制路径文件的数据原始码利用该漏洞获取权限。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息