GNU Parallel 后置链接漏洞 CVE-2015-4156 CNNVD-201506-034

3.6 AV AC AU C I A
发布: 2015-06-02
修订: 2018-10-30

GNU Parallel是GNU计划开发的一套可利用单机或多机并行化执行作业的shell工具。 GNU Parallel 20150522之前版本中存在安全漏洞。当程序使用--cat和--sshlogin命令或--fifo和--sshlogin命令时,本地攻击者可通过在临时文件上实施符号链接攻击利用该漏洞写入任意文件。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息