漏洞信息详情
Wvdial PPP wvdial.Lxdialog脚本权限许可和访问验证漏洞
- CNNVD编号:CNNVD-199912-049
- 危害等级: 低危
- CVE编号:
CVE-2000-0361
- 漏洞类型:
未知
- 发布时间:
1999-12-14
- 威胁类型:
本地
- 更新时间:
2005-07-27
- 厂 商:
suse - 漏洞来源:
-
漏洞简介
Wvdial 1.4及其更早的版本中的PPP wvdial.Lxdialog脚本存在漏洞。该漏洞会创建一个具有全域可读权限的.config文件,允许位于dialout组的本地攻击者可以访问登录名和密码信息。
漏洞公告
参考网址
来源: SUSE
名称: 19991214 Security hole in wvdial <= 1.4
链接:http://www.novell.com/linux/security/advisories/suse_security_announce_35.html
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END