PAM pam_xauth模块未计划X会话cookie访问漏洞 CVE-2002-1160 CNNVD-200302-046

7.2 AV AC AU C I A
发布: 2003-02-19
修订: 2016-10-18

Pam_xauth模块的默认设置将MIT-Magic-Cookies转送到新X会话,本地用户可以利用该漏洞,通过从临时.xauth文件窃取cookie获取根权限,该文件在根使用su创建后具有原始用户的证书。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息