rdesktop disk.c disk_create函数目录遍历漏洞 CVE-2011-1595 CNNVD-201104-286

4.3 AV AC AU C I A
发布: 2011-05-24
修订: 2013-04-05

当disk redirection启用时,rdesktop 1.7.0之前版本的disk.c中的disk_create函数中存在目录遍历漏洞。远程RDP服务器可以借助路径名中的..(点点)操作符,读取或重写任意文件。

0%
当前有3条漏洞利用/PoC
当前有9条受影响产品信息