ChangePassword是一个基于Web的密码管理系统。 ChangePassword 0.8存在本地权限提升漏洞。 在通过changepassword.cgi在安装配置setuid时,本地用户可通过修改PATH环境变量,指向恶意的\"make\" 程序,从而执行任意代码。
ChangePassword是一个基于Web的密码管理系统。 ChangePassword 0.8存在本地权限提升漏洞。 在通过changepassword.cgi在安装配置setuid时,本地用户可通过修改PATH环境变量,指向恶意的\"make\" 程序,从而执行任意代码。