JVN Info.
- Id
- 63953
- Name
- JVNDB-2002-000280
- Title
- Red Hat Linux の dhcpcd .info File を利用した任意のコマンドが実行される脆弱性
- Summary
- DHCP クライアントデーモンである dhcpcd には、DHCP サーバから取得した情報を dhcpcd-[ネットワークインターフェース名].info というファイルに保存する際に、";" や "|" 等のシェルで解釈され得るメタ文字のフィルタリングに対するチェックが不適切であるため、ファイルが読み込まれる際に、ファイルに書き込まれたコマンドが実行されてしまう脆弱性が存在します。
- Nvdinfo
- CVE-2002-1403
- Cvssv2
- 7.2
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000280.html
- Published Date
- 2002-11-18
- Registered Date
- 2007-04-01
- Last Updated Date
- 2007-04-01