TELNET SGI telnetd format bug

ชื่อ TELNET SGI telnetd format bug
ความหมาย เหตุการณ์นี้จะเกิดเมื่อมีการใช้งานช่องโหว่ของ SGI IRIX’s telnetd เมื่อมีการตั้งค่าเกี่ยวกับตัวแปรแวดล้อมของthe_RDL (the_RDL environment variables) จากนั้น IRIX’s telnetd จะทำการเก็บ logs ข้อมูลต่างๆผ่านทาง syslog และถ้ามีการเรียกใช้งาน syslog ก็เป็นไปได้ที่จะเปลี่ยนแปลงค่าตัวแปร(variable)ในสแต็กได้ ดังนั้นโค้ดที่ทำงานขณะuser telnetdรัน เป็นtypically root

Unless otherwise stated, the content of this page is licensed under Creative Commons Attribution-ShareAlike 3.0 License