scponly unison 命令执行漏洞 CVE-2004-1162 CNNVD-200501-109

7.5 AV AC AU C I A
发布: 2005-01-10
修订: 2017-07-11

scponlyc是一个仅为远程用户提供读、写权限而不提供执行权限的工具。 scponly 4.0之前版本中的unison存在任意命令执行漏洞。 由于无法正确限制可执行的程序,使得远程认证的用户可通过-rshcmd或-sshcmd标记,绕过所设置的访问限制,执行任意程序。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息