Debian wheezy、jessie和unstable most包命令注入漏洞 CVE-2016-1253 CNNVD-201612-543

10.0 AV AC AU C I A
发布: 2017-12-05
修订: 2017-12-20

Debian是Debian Project合作组织创建的以Linux或FreeBSD为内核的自由操作系统。该操作系统所使用的基础工具大部分来源于GNU。wheezy、jessie和unstable都是Debian的分支版本。most package是使用在其中的一个具有分页功能的软件包。 Debian wheezy 5.0.0a-2.2之前的版本、Debian jessie 5.0.0a-2.3+deb8u1之前的版本和Debian unstable 5.0.0a-3之前的版本中的most包存在命令注入漏洞。远程攻击者可借助LZMA压缩文件名中的shell元字符利用该漏洞执行任意命令。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息