1 results (0.002 seconds)

CVSS: 7.8EPSS: 9%CPEs: 5EXPL: 4

05 Jun 2014 — The slapper function in chkrootkit before 0.50 does not properly quote file paths, which allows local users to execute arbitrary code via a Trojan horse executable. NOTE: this is only a vulnerability when /tmp is not mounted with the noexec option. La función slapper en chkrootkit anterior a 0.50 no cita debidamente las rutas de los ficheros de citas, lo que permite a usuarios locales ejecutar código arbitrario a través de un troyano ejecutable. NOTA: esto solamente es una vulnerabilidad cuando /tmp no está... • https://packetstorm.news/files/id/134484 • CWE-20: Improper Input Validation •