一、 漏洞 CVE-2003-1308 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在fvwm 2.5.10 之前的 2.4.18 之前,fvwm-menu-directory 中的 CRLF 注入漏洞允许本地用户通过文件头中的回退符执行任意命令。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
CRLF injection vulnerability in fvwm-menu-directory for fvwm 2.5.x before 2.5.10 and 2.4.x before 2.4.18 allows local users to execute arbitrary commands via carriage returns in a filename.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
FVWM fvwm-menu-directory本地命令执行漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
FVWM是一款X Window的窗口管理程序。 FVWM包含的fvwm-menu-directory组件不充分过滤用户提供的转义序列字符输入,本地攻击者可以利用这个漏洞以写目录权限执行任意命令。 目前没有详细漏洞细节提供。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2003-1308 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2003-1308 的情报信息