Gnapster及Knapster文件访问漏洞

漏洞信息详情

Gnapster及Knapster文件访问漏洞

漏洞简介

Napster的gnapster以及knapster客户端不正确限制仅对MP3文件的访问,远程攻击者可以借助指定文件全路径名读取客户端任意文件。

漏洞公告

Upgrades for FreeBSD ports, and source patches, are available below
John Donoghue Knapster 0.9

Josh Guilfoyle Gnapster 1.3.8

参考网址

来源: BID
名称: 1186
链接:http://www.securityfocus.com/bid/1186

来源: BUGTRAQ
名称: 20000510 Gnapster Vulnerability Compromises User-readable Files
链接:http://archives.neohapsis.com/archives/bugtraq/2000-05/0127.html

来源: BUGTRAQ
名称: 20000510 KNapster Vulnerability Compromises User-readable Files
链接:http://archives.neohapsis.com/archives/bugtraq/2000-05/0124.html

来源: FREEBSD
名称: FreeBSD-SA-00:18
链接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-00:18-gnapster.adv

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享