漏洞标题
N/A
漏洞描述信息
"Logwatch 7.3.6中的logwatch.pl允许远程攻击者通过日志文件名中的shell元字符执行任意命令,例如通过为Samba服务器创建的用户名进行演示。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
logwatch.pl in Logwatch 7.3.6 allows remote attackers to execute arbitrary commands via shell metacharacters in a log file name, as demonstrated via a crafted username to a Samba server.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Logwatch 输入验证错误漏洞
漏洞描述信息
Logwatch是一种开源工具,用于监控Linux系统中的日志文件。 Logwatch 7.3.6版本存在输入验证错误漏洞。远程攻击者可以借助日志文件名称中的shell元字符执行任意命令。
CVSS信息
N/A
漏洞类别
输入验证错误