来源 secunia.com 软件名 Changetrack 4.x 描述 应用程序没有正确去掉特定的文件名,通过在跟踪目录中由Changetrack创建一个恶意的命名文件可导致注入和执行任意的shell命令(用"root"权限) 成功执行需要Changetrack对扫描目录有可写的权限 解决方案 只使用changetrack来跟踪可信目录