Midnight Commander (mc)权限许可和访问控制漏洞

漏洞信息详情

Midnight Commander (mc)权限许可和访问控制漏洞

漏洞简介

Midnight Commander (mc)4.5.11之前版本的FTP 客户端将访问站点的用户名和密码以纯文本形式存储在全域可读历史文件中,其他本地用户可以借助此漏洞获得权限。

漏洞公告

参考网址

来源: BUGTRAQ
名称: 19990801 midnight commander vulnerability(?) (fwd)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=93370073207984&w=2

来源: OSVDB
名称: 5921
链接:http://www.osvdb.org/5921

来源: XF
名称: midnight-commander-data-disclosure(9873)
链接:http://www.iss.net/security_center/static/9873.php

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享