| ID: | 16476 |
|---|---|
| 标题: | netatalk 远程代码执行 (CVE-2022-23121) |
| 描述: | netatalk 远程代码执行 (CVE-2022-23121) vulfocus/netatalk:3.1.11 允许远程恶意用户在受影响的 Netatalk 安装上执行任意代码。利用此漏洞不需要身份验证。parse_entries 函数中存在特定缺陷。该问题是由于在解析 AppleDouble 条目时缺乏正确的错误处理造成的。攻击者可以利用此漏洞在 root 上下文中执行代码。 |
| 类型: | WEB |
| 网站: | vulfocus |
| 题目链接: | https://vulfocus.cn |
| 赛事: | None |
| 年度: | None |
| Flag值: | None |
| writeup: | 登录 https://vulfocus.cn 搜索netatalk 远程代码执行 (CVE-2022-23121) |