一、 漏洞 CVE-2010-4159 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
## 漏洞概述 Mono 2.8及更早版本中的metadata/loader.c存在不受信任的搜索路径漏洞,本地用户可通过当前工作目录中的特洛伊木马共享库获得权限提升。 ## 影响版本 - Mono 2.8及更早版本 ## 漏洞细节 - **漏洞文件**:metadata/loader.c - **漏洞类型**:不受信任的搜索路径漏洞 - **利用方式**:本地用户通过在当前工作目录放置特洛伊木马共享库来利用此漏洞 ## 影响 - 本地用户可通过利用此漏洞来获得更高的系统权限。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Untrusted search path vulnerability in metadata/loader.c in Mono 2.8 and earlier allows local users to gain privileges via a Trojan horse shared library in the current working directory.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Mono metadata/loader.c文件非信任搜索路径漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mono 是基于.NET框架的开源开发平台,允许开发人员构建Linux和跨平台的应用。 Mono 2.8及之前版本中的metadata/loader.c文件中存在非信任搜索路径漏洞。本地用户可以借助在当前工作目录中共享库文件的Trojan木马获取特权。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2010-4159 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2010-4159 的情报信息