Sudo 输入验证漏洞 CVE-2017-1000368 CNNVD-201706-136

7.2 AV AC AU C I A
发布: 2017-06-05
修订: 2019-05-29

Sudo是软件开发者Todd C. Miller所研发的一套用于类Unix操作系统下并允许用户通过安全的方式使用特殊的权限执行命令的程序。 Sudo 1.8.20p1及之前的版本中的‘get_process_ttyname()’函数存在输入验证漏洞。攻击者可利用该漏洞获取信息,执行命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息