Gaim敏感全域可读临时文件漏洞

Gaim敏感全域可读临时文件漏洞

漏洞ID 1204267 漏洞类型 设计错误
发布时间 2002-05-29 更新时间 2005-05-02
图片[1]-Gaim敏感全域可读临时文件漏洞-安全小百科CVE编号 CVE-2002-0377
图片[2]-Gaim敏感全域可读临时文件漏洞-安全小百科CNNVD-ID CNNVD-200205-087
漏洞平台 N/A CVSS评分 2.1
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200205-087
|漏洞详情
Gaim0.57将敏感信息存储在/tmp目录的全域可读和群组可写文件中,本地用户可以通过读取文件上的认证信息访问运行其他Gaim的MSNweb邮件账户。
|参考资料

来源:BUGTRAQ
名称:20020512GaimabritaryEmailReading
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=102130733815285&w;=2
来源:gaim.sourceforge.net
链接:http://gaim.sourceforge.net/ChangeLog
来源:BID
名称:4730
链接:http://www.securityfocus.com/bid/4730
来源:XF
名称:gaim-email-access(9061)
链接:http://www.iss.net/security_center/static/9061.php
来源:VULN-DEV
名称:20020511GaimabritaryEmailReading
链接:http://archives.neohapsis.com/archives/vuln-dev/2002-q2/0584.html

相关推荐: Netscape Communicator Javascript TITLE Vulnerability

Netscape Communicator Javascript TITLE Vulnerability 漏洞ID 1104732 漏洞类型 Input Validation Error 发布时间 1999-05-24 更新时间 1999-05-24 CVE编…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享