GNU patch 路径遍历漏洞 CVE-2015-1395 CNNVD-201503-167

7.8 AV AC AU C I A
发布: 2017-08-25
修订: 2017-08-30

GNU patch是GNU项目的一部分,它是一套用于生成补丁文件的工具。 GNU patch中存在目录遍历漏洞。远程攻击者可借助diff文件名中的‘..’利用该漏洞以目标用户权限覆盖任意文件。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息