Monotone MT文件任意代码执行漏洞

admin 2024-01-13 15:54:23 YS 来源:ZONE.CI 全球网 0 阅读模式
> Monotone MT文件任意代码执行漏洞

Monotone MT文件任意代码执行漏洞

CNNVD-ID编号 CNNVD-200603-198 CVE编号 CVE-2006-1166
发布时间 2006-03-12 更新时间 2006-03-13
漏洞类型 设计错误 漏洞来源 N/A
危险等级 低危 威胁类型 本地
厂商 monotone

漏洞介绍

Monotone 0.25及其早期版本,当用户在一个叫做\"mt\"的目录中创建文件时,和当在一个区分大小写的文件系统如Windows或Mac OS X检查上述文件时,会将该文件置于\"MT\"账户目录中,从而作为运行monotone的用户,按文本内容攻击者可执行任意Lua程序。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

来源: MLIST

名称: [Monotone-devel] 20060308 [ANNOUNCE] Monotone 0.25.2 -- security fix release

链接:http://lists.gnu.org/archive/html/monotone-devel/2006-03/msg00062.html

来源: XF

名称: monotone-mt-lua-code-execution(25294)

链接:http://xforce.iss.net/xforce/xfdb/25294

来源: BID

名称: 17139

链接:http://www.securityfocus.com/bid/17139

来源: VUPEN

名称: ADV-2006-0990

链接:http://www.frsirt.com/english/advisories/2006/0990

受影响实体

Monotone Monotone:0.25

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200603-198

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0