多个BSD FTS目录遍历竞争条件漏洞 CVE-2001-1145 CNNVD-200108-087

6.2 AV AC AU C I A
发布: 2001-08-17
修订: 2008-09-10

FreeBSD 4.3版本及之前版本,NetBSD 1.5.2之前版本,以及OpenBSD 2.9版本及之前版本的fts程序在当前目录之上的目录被移动时,可能被强迫改变(改变当前工作目录)成与预期不同的目录,该漏洞可能导致脚本对错误目录执行危险行为。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息