Webmin提升特权漏洞

Webmin提升特权漏洞

漏洞ID 1205760 漏洞类型 未知
发布时间 2001-05-28 更新时间 2005-05-02
图片[1]-Webmin提升特权漏洞-安全小百科CVE编号 CVE-2001-1074
图片[2]-Webmin提升特权漏洞-安全小百科CNNVD-ID CNNVD-200105-102
漏洞平台 N/A CVSS评分 7.2
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200105-102
|漏洞详情
Webmin0.84及其早期版本在web服务器重启后不正确的清除HTTP_AUTHORIZATION环境变量,该漏洞给所有的CGI程序提供认证信息变量且本地用户利用该漏洞提升特权。
|参考资料

来源:XF
名称:webmin-gain-information(6627)
链接:http://xforce.iss.net/static/6627.php
来源:BID
名称:2795
链接:http://www.securityfocus.com/bid/2795
来源:MANDRAKE
名称:MDKSA-2001:059
链接:http://www.linux-mandrake.com/en/security/2001/MDKSA-2001-059.php3
来源:CALDERA
名称:CSSA-2001-019.1
链接:http://www.calderasystems.com/support/security/advisories/CSSA-2001-019.1.txt
来源:BUGTRAQ
名称:20010526WebminDoesn’tCleanEnv(rootexploit)
链接:http://archives.neohapsis.com/archives/bugtraq/2001-05/0262.html

相关推荐: IBM Net.Data db2www Error Message Cross-Site Scripting Vulnerability

IBM Net.Data db2www Error Message Cross-Site Scripting Vulnerability 漏洞ID 1099022 漏洞类型 Input Validation Error 发布时间 2004-01-26 更新时间…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享