漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
apport get_modified_conffiles() function command injection
Vulnerability Description
It was discovered that the get_modified_conffiles() function in backends/packaging-apt-dpkg.py allowed injecting modified package names in a manner that would confuse the dpkg(1) call.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N
Vulnerability Type
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
Vulnerability Title
Ubuntu Apport 操作系统命令注入漏洞
Vulnerability Description
Apport是一款用于收集并反馈错误信息(当应用程序崩溃时操作系统认为有用的信息)的工具包。 Ubuntu Apport 中存在安全漏洞,该漏洞源于Apport错误地处理了某些信息收集操作,攻击者可利用该漏洞可以使用这些问题作为管理员读写任意文件。以下产品及版本受到影响:Ubuntu 14.04 ESM、Ubuntu 16.07 ESM。
CVSS Information
N/A
Vulnerability Type
N/A