Lucene search

K
securityvulnsBUGTRAQSECURITYVULNS:VULN:640
HistoryOct 20, 2000 - 12:00 a.m.

Серьезная дырка в LPR (PostScript shell execution & grog)

2000-10-2000:00:00
BUGTRAQ
vulners.com
14

При печати PostScript документов выполняются shell-команды содержащиеся в документах, при этом не сбрасывается egid lp, что позволяет получить gid lp, кроме того, в отдельных случаях возможно получить root используя некорректный вызов к программе pic в grog.

CPENameOperatorVersion
lpreq0.50