RSync配置模块路径穿越漏洞 CVE-2004-0426 CNNVD-200407-020

5.0 AV AC AU C I A
发布: 2004-07-07
修订: 2017-10-11

rsync是一款用于服务器同步的程序。 rsync server在使用读/写模块时不使用\'\'chroot\'\'选项时不充分过滤路径信息,远程攻击者可以利用这个漏洞使rsync写文件到配置模块路径限制之外的位置上。 目前没有详细漏洞细节提供。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息