traceroute 注入漏洞 CVE-2018-21268 CNNVD-202006-1720

7.5 AV AC AU C I A
发布: 2020-06-25
修订: 2023-11-07

traceroute是美国James Weston软件开发者的一款用于执行traceroute相关命令的软件包。 traceroute包1.0.0及之前版本(Node.js)中存在注入漏洞。远程攻击者可借助‘host’参数利用该漏洞干扰服务器的运行或获取敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息