Luci 竞争条件漏洞 CVE-2013-4481 CNNVD-201311-369

1.9 AV AC AU C I A
发布: 2013-11-23
修订: 2019-04-22

Luci是一套基于Lua脚本语言的MVC框架,它的目的是为OpenWrt固件(一个嵌入式的Linux发行版)能够从Whiterussian到Kamikaze实现快速配置接口。 Luci 0.26.0版本中存在竞争条件漏洞,该漏洞源于程序以全局可读权限创建/var/lib/luci/etc/luci.ini配置文件。本地攻击者可利用该漏洞读取文件并获取敏感信息。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息