- 漏洞ID:1185016
- 漏洞类型:其他
- 发布日期:2008-10-09
- 更新时间:2008-10-09
- CVE编号: CVE-2008-4394
- CNNVD-ID:CNNVD-200810-170
- 漏洞平台: N/A
- CVSS评分:6.9
<a href="https://www.securityfocus.com/bid/31670" target="_blank">https://www.securityfocus.com/bid/31670</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200810-170" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200810-170</a><br/>
Portage中的多个不可靠搜索路径漏洞,包括了Python搜索路径的当前工作目录,本地用户可以通过一个修改过的模块执行任意代码。该模块通过ys-apps/portage,net-mail/fetchmail,app-editors/leoebuilds,及其他ebuilds加载。
来源:XF
名称:portage-search-path-priv-escalation(45792)
链接:http://xforce.iss.net/xforce/xfdb/45792
来源:BID
名称:31670
链接:http://www.securityfocus.com/bid/31670
来源:GENTOO
名称:GLSA-200810-02
链接:http://security.gentoo.org/glsa/glsa-200810-02.xml
来源:SECUNIA
名称:32228
链接:http://secunia.com/advisories/32228