SGI IRIX rpc.mountd加载未明文件访问漏洞

SGI IRIX rpc.mountd加载未明文件访问漏洞

漏洞ID 1198904 漏洞类型 权限许可和访问控制
发布时间 2005-06-09 更新时间 2005-10-20
图片[1]-SGI IRIX rpc.mountd加载未明文件访问漏洞-安全小百科CVE编号 CVE-2005-0139
图片[2]-SGI IRIX rpc.mountd加载未明文件访问漏洞-安全小百科CNNVD-ID CNNVD-200509-184
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200509-184
|漏洞详情
IRIX是一款由SGI公司开发和维护的商业性质UNIX操作系统。SGIIRIX中存在未明的文件访问漏洞,远程攻击者可能利用此漏洞非授权限访问文件。起因是NFS服务器无法正确地强制客户端机器上的权限。这个漏洞允许客户端机器获取管理员允许范围以外的访问。在某些环境下,NFS客户端还可以获取对主读(read-mostly)网络共享中文件不恰当的读写访问。
|参考资料

来源:US-CERT
名称:P-214
链接:http://www.ciac.org/ciac/bulletins/p-214.shtml
来源:VUPEN
名称:ADV-2005-0702
链接:http://www.frsirt.com/english/advisories/2005/0702
来源:SECUNIA
名称:15619
链接:http://secunia.com/advisories/15619

相关推荐: IBM HTTP Server 1.3.x – Source Code Disclosure

IBM HTTP Server 1.3.x – Source Code Disclosure 漏洞ID 1053559 漏洞类型 发布时间 2001-11-08 更新时间 2001-11-08 CVE编号 N/A CNNVD-ID N/A 漏洞平台 Multi…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享