漏洞信息详情
Pardus 软件中心 路径遍历漏洞
漏洞简介
Pardus是土耳其的一个Linux 发行版。
Pardus 软件中心存在安全漏洞,该漏洞源于软件中的extractArchive功能对于参数缺乏有效的过滤从而导致路径遍历漏洞,这可能允许同一网络上的任何人进行中间人攻击,并在系统上写入文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.pardus.org.tr/
参考网址
来源:CONFIRM
链接:https://pentest.blog/pardus-21-linux-distro-remote-code-execution-0day-2021/
来源:CONFIRM
链接:https://www.usom.gov.tr/bildirim/tr-21-0754
受影响实体
暂无
补丁
- Pardus 软件中心 路径遍历漏洞的修复措施<!--2021-9-18-->
还没有评论,来说两句吧...