积极预防 及时发现
快速响应 力保恢复
libedit在当前目录而不是用户主目录下查找.editrc文件,这可能导致本地用户通过在其它目录安...
发布时间:2002-05-20 信息来源:管理员

CNCVE编号:CNCVE-20000595 CVE编号:CVE-2000-0595 安全级别:中 漏洞中文描述: libedit在当前目录而不是用户主目录下查找.editrc文件,这可能导致本地用户通过在其它目录安装修改过的.editrc文件来执行任意命令。 漏洞英文描述: libedit searches for the .editrc file in the current directory instead of the user's home directory, which may allow local users to execute arbitrary commands by installing a modified .editrc in another directory. 漏洞参考: 系统类型:其他 漏洞类型:其他