漏洞信息详情
Linux atsar 文件操作漏洞
- CNNVD编号:CNNVD-200003-024
- 危害等级: 高危
- CVE编号:
CVE-2000-0171
- 漏洞类型:
访问验证错误
- 发布时间:
2000-03-11
- 威胁类型:
本地
- 更新时间:
2005-05-02
- 厂 商:
at_computing - 漏洞来源:
First posted to Bu… -
漏洞简介
在Linux的atsar包中的atsadc存在漏洞,不能正确验证输出文件的权限,本地用户可以利用这个漏洞获得根用户权限。
漏洞公告
AT Computing atsar_linux 1.4
-
AT Computing atsar_linux-1.5.tar.gz
ftp://ftp.ATComputing.nl/pub/tools/linux/atsar_linux-1.5.tar.gz -
AT Computing atsar_linux-1.5-1.i386.rpm
ftp://ftp.ATComputing.nl/pub/tools/linux/atsar_linux-1.5-1.i386.rpm
参考网址
来源: BID
名称: 1048
链接:http://www.securityfocus.com/bid/1048
来源: BUGTRAQ
名称: 20000311 TESO advisory — atsadc
链接:http://archives.neohapsis.com/archives/bugtraq/2000-03/0102.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END