积极预防 及时发现
快速响应 力保恢复
IRIX 5.2到6.1中的Telnetd telnet服务器不能完全净化user-injected...
发布时间:2002-05-20 信息来源:管理员

CNCVE编号:CNCVE-20000733 CVE编号:CVE-2000-0733 安全级别:中 漏洞中文描述: IRIX 5.2到6.1中的Telnetd telnet服务器不能完全净化user-injected格式化字符串,这导致远程攻击者可以通过在IAC-SB-TELOPT_ENVIRON请求中的长变量RLD来执行任意命令。 漏洞英文描述: Telnetd telnet server in IRIX 5.2 through 6.1 does not properly cleans user-injected format strings, which allows remote attackers to execute arbitrary commands via a long RLD variable in the IAC-SB-TELOPT_ENVIRON request. 漏洞参考: 系统类型:其他 漏洞类型:其他