中标麒麟v7文件管理器caja远程命令注入漏洞

日期: 2024-05-07 | 影响软件: caja | POC: 否

漏洞描述

中标麒麟桌面操作系统v7版本的文件管理器caja程序在处理文件名重命名时,存在命令注入漏洞。当文件被重命名时,执行文件名中包含的命令,达到执行任意命令的目的。

PoC代码

暂无