Charities.Cron以不安全方式创建临时文件漏洞

Charities.Cron以不安全方式创建临时文件漏洞

漏洞ID 1204291 漏洞类型 访问验证错误
发布时间 2002-05-28 更新时间 2005-10-20
图片[1]-Charities.Cron以不安全方式创建临时文件漏洞-安全小百科CVE编号 CVE-2002-1838
图片[2]-Charities.Cron以不安全方式创建临时文件漏洞-安全小百科CNNVD-ID CNNVD-200212-309
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-309
|漏洞详情
Charities.cron是一款gawk脚本,每天由cron运行。Charities.cron在建立临时文件时不够安全,可导致本地攻击者进行符号链接攻击。Charities.cron在运行时会建立临时文件,但建立时没有对文件是否存在进行检查,而且建立的文件名称是可预测的,本地攻击者可以建立符号链接指向任意系统文件,造成文件被破坏,产生拒绝服务攻击,也存在权限提升攻击的可能。<**>
|参考资料

来源:BID
名称:4869
链接:http://www.securityfocus.com/bid/4869
来源:www.stevesachs.com
链接:http://www.stevesachs.com/charities.cron_CHANGELOG
来源:NSFOCUS
名称:2892
链接:http://www.nsfocus.net/vulndb/2892

相关推荐: BSDI tcpmux / inetd crash Vulnerability

BSDI tcpmux / inetd crash Vulnerability 漏洞ID 1104953 漏洞类型 Unknown 发布时间 1998-04-07 更新时间 1998-04-07 CVE编号 N/A CNNVD-ID N/A 漏洞平台 N/A …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享