shorewall覆盖任意文件漏洞

shorewall覆盖任意文件漏洞

漏洞ID 1201430 漏洞类型 未知
发布时间 2004-08-06 更新时间 2005-10-20
图片[1]-shorewall覆盖任意文件漏洞-安全小百科CVE编号 CVE-2004-0647
图片[2]-shorewall覆盖任意文件漏洞-安全小百科CNNVD-ID CNNVD-200408-069
漏洞平台 N/A CVSS评分 4.6
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200408-069
|漏洞详情
shorewall1.4.10c以及之前的版本和2.0.3a之前的2.0.x版本存在漏洞。本地用户借助在chains-$临时文件上的符号链接攻击来覆盖任意文件。
|参考资料

来源:GENTOO
名称:GLSA-200407-07
链接:http://www.gentoo.org/security/en/glsa/glsa-200407-07.xml
来源:XF
名称:shorewall-symlink(16651)
链接:http://xforce.iss.net/xforce/xfdb/16651
来源:MANDRAKE
名称:MDKSA-2004:080
链接:http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:080
来源:MLIST
名称:[Shorewall-announce]20040628URGENT:ShorewallSecurityVulnerability
链接:http://lists.shorewall.net/pipermail/shorewall-announce/2004-June/000385.html

相关推荐: Cedric Email Reader Global Configuration Script Remote File Include Vulnerability

Cedric Email Reader Global Configuration Script Remote File Include Vulnerability 漏洞ID 1100886 漏洞类型 Configuration Error 发布时间 2003-…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享