CEDET远程代码执行漏洞

日期: 2012-01-19 | 影响软件: CEDET | POC: 否

漏洞描述

CEDET中存在漏洞,该漏洞源于在同一目录下访问其他文件时CEDET的EDE"Project.ede"文件自动加载。攻击者可利用该漏洞操控用户的系统,通过诱骗用户打开包含恶意EDE项目的文件来执行任意LISP代码。CEDET1.0版本中存在该漏洞,其他版本也可能受到影响。

PoC代码

暂无