漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
iSelect 1.4.0-2+b1 Local Buffer Overflow via key parameter
Vulnerability Description
iSelect 1.4.0-2+b1 contains a local buffer overflow vulnerability that allows local attackers to execute arbitrary code by supplying an oversized value to the -k/--key parameter. Attackers can craft a malicious argument containing a NOP sled, shellcode, and return address to overflow a 1024-byte stack buffer and gain code execution with user privileges.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
对路径名的限制不恰当(路径遍历)
Vulnerability Title
OSSP iselect 路径遍历漏洞
Vulnerability Description
OSSP iselect是OSSP开源的一个在终端中进行交互式文本选择的命令行工具。 iSelect 1.4.0-2+b1版本存在路径遍历漏洞,该漏洞源于本地缓冲区溢出,可能导致本地攻击者通过向-k/--key参数提供超大值执行任意代码。
CVSS Information
N/A
Vulnerability Type
N/A