积极预防 及时发现
快速响应 力保恢复
Telnet允许远程客户机指定包括LD_LIBRARY_PATH在内的环境变量,这允许攻击者绕过正常...
发布时间:2002-05-20 信息来源:管理员

CNCVE编号:CNCVE-19990073 CVE编号:CVE-1999-0073 安全级别:中 漏洞中文描述: Telnet允许远程客户机指定包括LD_LIBRARY_PATH在内的环境变量,这允许攻击者绕过正常的系统程序库且获得root权限。 漏洞英文描述: Telnet allows a remote client to specify environment variables including LD_LIBRARY_PATH, allowing an attacker to bypass the normal system libraries and gain root access. 漏洞参考: 系统类型:其他 漏洞类型:其他