Wvdial PPP wvdial.Lxdialog脚本权限许可和访问验证漏洞

漏洞信息详情

Wvdial PPP wvdial.Lxdialog脚本权限许可和访问验证漏洞

漏洞简介

Wvdial 1.4及其更早的版本中的PPP wvdial.Lxdialog脚本存在漏洞。该漏洞会创建一个具有全域可读权限的.config文件,允许位于dialout组的本地攻击者可以访问登录名和密码信息。

漏洞公告

参考网址

来源: SUSE
名称: 19991214 Security hole in wvdial <= 1.4
链接:http://www.novell.com/linux/security/advisories/suse_security_announce_35.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享