UAC(类Unix系统取证数据收集工具)在3.3.0版本之前存在一个命令注入漏洞,该漏洞位于 函数中。攻击者可通过向不受信任的数据(如用户名、进程名或文件名)中注入Shell元字符,从而执行任意命令。攻击者可以通过构造恶意的取证数据输入、挂载包含危险文件名的镜像文件,或篡改取证数据定义文件等方式利用此漏洞,在分析师主机处理取证数据时实现远程代码执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-41450 | 7.8 HIGH | UAC < 3.3.0 通过 command_collector.sh 命令注入漏洞 |
| CVE-2026-41451 | 7.8 HIGH | UAC <3.3.0 parse_artifact.sh 用户替换命令注入漏洞 |
暂无评论