在 lrzsz 0.13.0 之前的版本中,lrz 的接收工具在管道模式下存在操作系统命令注入漏洞。远程发送者可以通过提供精心构造的文件名来执行命令。当 lrz 以下列后缀名称运行时(例如 lrztar),src/lrz.c 中的 procheader() 函数会将未经转义的 ZMODEM/YMODEM 文件名传递给 popen(),导致 shell 元字符以接收用户的身份执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-105840 | 7.5 HIGH | lrzsz 0.13.0前版本限制模式路径遍历漏洞 |
| CVE-2026-105842 | 6.4 MEDIUM | lrzsz 0.13.0前 heap缓冲区溢出漏洞 |
暂无评论