Solaris Basic Security Module未充分审核信息漏洞

Solaris Basic Security Module未充分审核信息漏洞

漏洞ID 1205228 漏洞类型 设计错误
发布时间 2001-10-09 更新时间 2005-10-20
图片[1]-Solaris Basic Security Module未充分审核信息漏洞-安全小百科CVE编号 CVE-2001-1414
图片[2]-Solaris Basic Security Module未充分审核信息漏洞-安全小百科CNNVD-ID CNNVD-200110-032
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200110-032
|漏洞详情
Solaris是一款SunMicrosystems公司开发和维护的UNIX操作系统。Solaris的基本安全模块(BasicSecurityModule)没有正确审核匿名FTP访问,导致匿名FTP用户的访问不被注意。基本安全模块对匿名”anonymous”FTP用户没有进行审核,任何用户如果以匿名用户访问,就不会记录在审核跟踪文件中。会导致恶意活动不被管理员注意。<*链接:http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert/40521*>
|参考资料

来源:XF
名称:solaris-bsm-no-audit(11841)
链接:http://xforce.iss.net/xforce/xfdb/11841
来源:SUNALERT
名称:40521
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-40521-1
来源:BID
名称:7396
链接:http://www.securityfocus.com/bid/7396

相关推荐: Microsoft Internet Explorer跨帧脚本限制绕过漏洞

Microsoft Internet Explorer跨帧脚本限制绕过漏洞 漏洞ID 1107755 漏洞类型 访问验证错误 发布时间 2004-02-27 更新时间 2005-10-20 CVE编号 CVE-2004-2383 CNNVD-ID CNNVD-…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享