Daniel Friesel feh '--wget-timestamp'远程代码执行漏洞

日期: 2011-05-27 | 影响软件: feh | POC: 否

漏洞描述

feh 是Linux命令行上的图像查看工具。 在--wget-timestamp选项启用时,feh 1.8之前版本中存在漏洞。远程攻击者可以借助URL中的shell元字符执行任意代码。

PoC代码

暂无