Gentoo Mirrorselect 文件覆盖漏洞

Gentoo Mirrorselect 文件覆盖漏洞

漏洞ID 1200293 漏洞类型 未知
发布时间 2005-01-10 更新时间 2005-01-10
图片[1]-Gentoo Mirrorselect 文件覆盖漏洞-安全小百科CVE编号 CVE-2004-1167
图片[2]-Gentoo Mirrorselect 文件覆盖漏洞-安全小百科CNNVD-ID CNNVD-200501-155
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/90547
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200501-155
|漏洞详情
mirrorselect是一个镜像站点选择程序。mirrorselect0.89及之前版本存在文件覆盖漏洞。由于mirrorselect在任意用户均可写的位置上创建临时文件,并且文件名是可被预测的,这使得远程攻击者可通过符号链接方式,覆盖任意文件。
|受影响的产品
Gentoo mirrorselect 0.88

+

Gentoo Linux 1.4

+

Gentoo Linux

Gentoo mirrorselect 0.87

+

Gentoo Linu

|参考资料

来源:GENTOO
名称:GLSA-200412-05
链接:http://www.gentoo.org/security/en/glsa/glsa-200412-05.xml
来源:XF
名称:mirrorselect-symlink(18382)
链接:http://xforce.iss.net/xforce/xfdb/18382
来源:SECUNIA
名称:13392
链接:http://secunia.com/advisories/13392/

相关推荐: Savant Web Server 3.1 – Page Redirect Denial of Service

Savant Web Server 3.1 – Page Redirect Denial of Service 漏洞ID 1054192 漏洞类型 发布时间 2003-09-26 更新时间 2003-09-26 CVE编号 N/A CNNVD-ID N/A 漏…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享