Sonata存在本地任意命令可执行漏洞发布时间:2000-12-20 更新时间:2000-12-20 严重程度:高 威胁程度:本地管理员权限 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 Voyant Technologies Sonata 3.0详细描述 Sonata是一个声音会议系统,其中存在一个漏洞可以导致本地系统破坏。 sonata在安装的时候以SETUID ROOT身份安装,并在执行的时候需要参数 提供,并且在安装以后是所有人可以执行,这样就导致一个本地破坏。 测试代码 尚无 解决方案 尚无 相关信息 |