Apple Xcode TAR_OPTIONS环境变量获得权限漏洞 CVE-2006-5327 CNNVD-200610-256

7.2 AV AC AU C I A
发布: 2006-10-17
修订: 2023-11-07

Xcode是苹果机器上所使用的开发工具。 通过使用TAR_OPTIONS环境变量就可以强制gnutar没有指定路径便调用gzip,攻击者可以通过控制PATH变量获得root权限。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息