Debian是Debian计划(Debian Project)组织开发维护的一套自由的操作系统。devscripts是其中的一个集合了多个系统维护脚本的软件包。 devscripts 2.14.1版本中的uupdate工具中存在目录遍历漏洞。远程攻击者可借助特制的‘.orig.tar’文件利用该漏洞修改任意文件。
Debian是Debian计划(Debian Project)组织开发维护的一套自由的操作系统。devscripts是其中的一个集合了多个系统维护脚本的软件包。 devscripts 2.14.1版本中的uupdate工具中存在目录遍历漏洞。远程攻击者可借助特制的‘.orig.tar’文件利用该漏洞修改任意文件。