[随波逐流]CTF Flags

随波逐流信息安全网 www.1o1o.xyz

   [随波逐流]CTF Flags

软件版本:v1.0.0   数据版本: v20260526
返    回

netatalk 远程代码执行 (CVE-2022-23121)

 广告模块
ID: 16476
标题: netatalk 远程代码执行 (CVE-2022-23121)
描述: netatalk 远程代码执行 (CVE-2022-23121) vulfocus/netatalk:3.1.11 允许远程恶意用户在受影响的 Netatalk 安装上执行任意代码。利用此漏洞不需要身份验证。parse_entries 函数中存在特定缺陷。该问题是由于在解析 AppleDouble 条目时缺乏正确的错误处理造成的。攻击者可以利用此漏洞在 root 上下文中执行代码。
类型: WEB
网站: vulfocus
题目链接: https://vulfocus.cn
赛事: None
年度: None
Flag值: None
writeup: 登录 https://vulfocus.cn 搜索netatalk 远程代码执行 (CVE-2022-23121)
答案错误,我要更正