Webmin不安全目录权限漏洞

Webmin不安全目录权限漏洞

漏洞ID 1204582 漏洞类型 设计错误
发布时间 2002-03-20 更新时间 2005-10-20
图片[1]-Webmin不安全目录权限漏洞-安全小百科CVE编号 CVE-2002-1672
图片[2]-Webmin不安全目录权限漏洞-安全小百科CNNVD-ID CNNVD-200212-154
漏洞平台 N/A CVSS评分 2.1
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-154
|漏洞详情
Webmin是一宽基于WEB接口的Unix和Linux操作系统系统管理程序。Webmin在从RPM安装时存在问题,建立全局可读的/var/webmin目录,可导致敏感信息被泄露。Webmin在RPM安装后建立的/var/webmin目录全局可读,如果命令日志功能激活的情况下,就可能造成本地攻击者读取root用户基于COOKIE的认证信息,使用这些认证信息就可以劫持ROOT用户的Webmin会话并控制整个系统。目录/etc/webmin/servers/也以全局可读属性设置,并且以明文方式存在相关认证信息,可导致劫持ROOT用户的Webmin会话并控制整个系统。
|参考资料

来源:XF
名称:webmin-directory-permissions(8595)
链接:http://xforce.iss.net/xforce/xfdb/8595
来源:BID
名称:4328
链接:http://www.securityfocus.com/bid/4328
来源:www.webmin.com
链接:http://www.webmin.com/changes.html
来源:NSFOCUS
名称:2467
链接:http://www.nsfocus.net/vulndb/2467

相关推荐: Pingtel xpressa SIP-based voice-over-IP电话设置无认证恢复漏洞

Pingtel xpressa SIP-based voice-over-IP电话设置无认证恢复漏洞 漏洞ID 1204065 漏洞类型 未知 发布时间 2002-07-23 更新时间 2002-07-23 CVE编号 CVE-2002-0672 CNNVD-…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享