Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2010-0002

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Bash 2.05b, 3.0, 3.2, 3.2.48, 和 4.0版本的Mandriva bash信息包中的/etc/profile.d/60alias.sh脚本可以激活LS_OPTIONS中的--show-control-chars选项, 这会允许本地用户借助一个特制的文件名,向终端模拟器发送换吗顺序,或隐藏文件。

AI Predicted 5.3 Difficulty: Easy EPSS 0.68% · P49

Public Exploits 1

ExploitDB · 1 EDB-33508 [local]
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2010-0002

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
The /etc/profile.d/60alias.sh script in the Mandriva bash package for Bash 2.05b, 3.0, 3.2, 3.2.48, and 4.0 enables the --show-control-chars option in LS_OPTIONS, which allows local users to send escape sequences to terminal emulators, or hide the existence of a file, via a crafted filename.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
GNU Bash 'ls' Control 字符指令注入漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Bash 2.05b, 3.0, 3.2, 3.2.48, 和 4.0版本的Mandriva bash信息包中的/etc/profile.d/60alias.sh脚本可以激活LS_OPTIONS中的--show-control-chars选项, 这会允许本地用户借助一个特制的文件名,向终端模拟器发送换吗顺序,或隐藏文件。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2010-0002

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2010-0002

登录查看更多情报信息。

Vendor Advisories for CVE-2010-0002 (1)

Same Patch Batch · n/a · 2010-01-14 · 13 CVEs total

CVE-2009-4355 OpenSSL 资源管理错误漏洞
CVE-2009-4613 NetArt Media Real Estate Portal 'loginaction.php'SQL注入漏洞
CVE-2010-0184 TIBCO SmartSockets不可信任指针远程代码执行漏洞
CVE-2010-0310 Sun Solaris 未明函数库本地特权提升漏洞
CVE-2010-0311 Sun Java System Identity Manager 权限提升漏洞
CVE-2010-0312 IBM Tivoli目录服务器ibmslapd服务空指针引用拒绝服务漏洞
CVE-2010-0313 Sun Java系统目录服务器core_get_proxyauth_dn拒绝服务漏洞
CVE-2010-0314 Apple Safari LINK元素的HREF属性URL从定向漏洞
CVE-2010-0315 Google Chrome WebKit LINK元素HREF属性URL重定向漏洞
CVE-2009-4182 HP Web Jetadmin 安全漏洞
CVE-2010-0014 Fedoraproject System Security Services Daemon krb5 auth_providerKDC信息安全绕过漏洞
CVE-2010-0015 GNU C Library 'nis-pwd.c' passwd.adjunct.byname map调用漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2010-0002

No comments yet


Leave a comment