GratiSoft Sudo 受限命令执行绕过漏洞 CVE-2004-1051 CNNVD-200503-006

7.2 AV AC AU C I A
发布: 2005-03-01
修订: 2017-07-11

本地用户可以借助sudo 1.6.8p2之前版本,利用\"()\"样式环境变量创建与BASH脚本中任何程序同名的函数(即未使用程序的完整路径名),来执行任意命令。

0%
暂无可用Exp或PoC
当前有51条受影响产品信息