Akfingerd本地文件泄露漏洞

Akfingerd本地文件泄露漏洞

漏洞ID 1203391 漏洞类型 设计错误
发布时间 2002-12-31 更新时间 2002-12-31
图片[1]-Akfingerd本地文件泄露漏洞-安全小百科CVE编号 CVE-2002-2274
图片[2]-Akfingerd本地文件泄露漏洞-安全小百科CNNVD-ID CNNVD-200212-347
漏洞平台 N/A CVSS评分 2.1
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-347
|漏洞详情
Akfingerd是一款开放源代码的fingerd程序。Akfingerd没有正确丢弃组权限,本地攻击者可以利用这个漏洞查看系统任意文件内容。由于akfinger守护程序没有正确丢弃附助组权限,也就是没有对存放于用户HOME目录中’.plam’文件进行充分完整性检查,通过符号连接用户的’.plan’文件到任意系统文件,可以导致读取受限文件信息,造成敏感信息泄露。
|参考资料

来源:XF
名称:akfingerd-read-files(10796)
链接:http://xforce.iss.net/xforce/xfdb/10796
来源:BID
名称:6325
链接:http://www.securityfocus.com/bid/6325
来源:BUGTRAQ
名称:20021205Multiplevulnerabilitiesinakfingerd
链接:http://archives.neohapsis.com/archives/bugtraq/2002-12/0049.html
来源:NSFOCUS
名称:3977
链接:http://www.nsfocus.net/vulndb/3977

相关推荐: NetBSD “cpu-hog” Denial of Service Vulnerability

NetBSD “cpu-hog” Denial of Service Vulnerability 漏洞ID 1104045 漏洞类型 Failure to Handle Exceptional Conditions 发布时间 2000-05-28 更新时间 2…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享