JVN Info.

Id
35672  
Name
JVNDB-2010-001452  
Title
sudo における任意のコマンドを実行される脆弱性  
Summary
sudo の command matching 機能には、カレントワーキングディレクトリのファイルに sudoers ファイルのコマンドと同じファイル名がある際の処理に不備があるため、任意のコマンドを実行される脆弱性が存在します。  
Nvdinfo
CVE-2010-1163  
Cvssv2
6.9  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001452.html  
Published Date
2010-04-16  
Registered Date
2010-05-21  
Last Updated Date
2010-09-08  

Actions