Sudo sudoedit 安全漏洞 CVE-2015-5602 CNNVD-201511-275

7.2 AV AC AU C I A
发布: 2015-11-17
修订: 2016-12-07

Sudo是软件开发者Todd C. Miller所研发的一套用于类Unix操作系统下并允许用户通过安全的方式使用特殊的权限执行命令的程序。 Sudo 1.8.15之前版本的sudoedit中存在安全漏洞,该漏洞源于当重复使用通配符时程序没有检查完整路径。本地攻击者可通过实施符号链接攻击利用该漏洞获取权限。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息