KDE Kwallet kwallet-pam 安全漏洞 CVE-2018-10380 CNNVD-201805-222

7.2 AV AC AU C I A
发布: 2018-05-08
修订: 2018-06-12

KDE是Linux和Unix工作站的一款免费开放源代码X桌面管理程序,KDE可通过KIO子系统支持各种网络协议。KDE Kwallet是其中的一个密码凭据管理器。kwallet-pam是其中的一个集成安装包。 KDE Kwallet 5.12.6之前版本中的kwallet-pam存在安全漏洞。本地攻击者可通过实施符号链接攻击利用该漏洞获取任意文件的所有权限。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息