Il ""% f"" caratteristica nella direttiva VirusEvent in daemon Clam AntiVirus (clamd) prima 0.70 consente agli utenti locali di eseguire comandi arbitrari tramite metacaratteri della shell in un nome di file. |
http://www.securityfocus.com/bid/10007 http://marc.info/?l=bugtraq&m=108066864608615&w=2 http://security.gentoo.org/glsa/glsa-200405-03.xml http://secunia.com/advisories/11253 https://exchange.xforce.ibmcloud.com/vulnerabilities/15692 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-1876 |
Vulnerabilità: CVE-2004-1876
