- 漏洞ID:1183915
- 漏洞类型:其他
- 发布日期:2009-01-26
- 更新时间:2015-05-07
- CVE编号: CVE-2008-5987
- CNNVD-ID:CNNVD-200901-389
- 漏洞平台: N/A
- CVSS评分:6.9
<a href="https://www.securityfocus.com/bid/33443" target="_blank">https://www.securityfocus.com/bid/33443</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200901-389" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200901-389</a><br/>
EyeofGNOME(eog)2.22.3版本,可能还有其他版本中的Python界面存在不可信的搜索路径漏洞。本地用户可以借助目前正在工作的目录中的一个特洛伊木马python文件,执行任意的代码。该漏洞与PySys_SetArgv函数中的漏洞有关。
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=481553
来源:BID
名称:33443
链接:http://www.securityfocus.com/bid/33443
来源:MLIST
名称:[oss-security]20090126CVErequest--Python<2.6PySys_SetArgvissues(epiphany,csound,dia,eog,gedit,xchat,vim,nautilus-python,Gnumeric)
链接:http://www.openwall.com/lists/oss-security/2009/01/26/2
来源:GENTOO
名称:GLSA-200904-06
链接:http://security.gentoo.org/glsa/glsa-200904-06.xml
来源:bugs.debian.org
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=504352