QNX Photon MicroGUI剪贴板不安全数据存储漏洞

QNX Photon MicroGUI剪贴板不安全数据存储漏洞

漏洞ID 1203610 漏洞类型 信息泄露
发布时间 2002-12-31 更新时间 2002-12-31
图片[1]-QNX Photon MicroGUI剪贴板不安全数据存储漏洞-安全小百科CVE编号 CVE-2002-2409
图片[2]-QNX Photon MicroGUI剪贴板不安全数据存储漏洞-安全小百科CNNVD-ID CNNVD-200212-422
漏洞平台 N/A CVSS评分 3.5
|漏洞来源
https://www.securityfocus.com/bid/86656
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-422
|漏洞详情
QNXPhotonmicroGUI为实时操作系统(RTOS)或其他操作系统提供图形化接口,是由QNXSoftwareSystemsLimited开发和维护。Photon当拷贝数据到剪贴板时不安全存储数据,本地攻击者可以利用这个漏洞查看其他用户剪贴板中的敏感信息。QNXPhoton具有剪贴板功能,允许用户剪贴信息,方便操作,它存在一个安全漏洞允许任何人访问剪贴板中的内容。/var/clipboard/localhost/00000000/1.TEXT保存着用户剪贴和拷贝的内容,不过localhost根据系统QNXPhoton安装的不同而不同。00000000表示用户十六进制ID,通过更改这个值,可以访问其他用户的剪贴板信息。
|受影响的产品
QNX Photon MicroGUI

QNX RTOS 6.2 Update Patch A

QNX RTOS 6.2

QNX RTOS 6.1

QNX Neutrino R

|参考资料

来源:BID
名称:6207
链接:http://www.securityfocus.com/bid/6207
来源:XF
名称:qnx-photon-view-clipboard(10658)
链接:http://www.iss.net/security_center/static/10658.php
来源:BUGTRAQ
名称:20021119ClipboardinQNXPhoton
链接:http://archives.neohapsis.com/archives/bugtraq/2002-11/0267.html
来源:NSFOCUS
名称:3864
链接:http://www.nsfocus.net/vulndb/3864

相关推荐: YaBB Login Cross-Site Scripting Vulnerability

YaBB Login Cross-Site Scripting Vulnerability 漏洞ID 1101410 漏洞类型 Input Validation Error 发布时间 2002-10-18 更新时间 2002-10-18 CVE编号 N/A C…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享