ChangePassword 权限提升漏洞 CVE-2004-1263 CNNVD-200501-020

7.2 AV AC AU C I A
发布: 2005-01-10
修订: 2017-07-11

ChangePassword是一个基于Web的密码管理系统。 ChangePassword 0.8存在本地权限提升漏洞。 在通过changepassword.cgi在安装配置setuid时,本地用户可通过修改PATH环境变量,指向恶意的\"make\" 程序,从而执行任意代码。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息