xlockmore和xlockf格式化字符串漏洞

漏洞信息详情

xlockmore和xlockf格式化字符串漏洞

漏洞简介

xlockmore和xlockf不能正确清除用户注入格式字符串。本地用户可以借助-d选项提升根目录特权。

漏洞公告

参考网址

来源: BUGTRAQ
名称: 20000816 xlock vulnerability
链接:http://www.securityfocus.com/templates/archive.pike?list=1&msg=20000815231724.A14694@subterrain.net

来源: BID
名称: 1585
链接:http://www.securityfocus.com/bid/1585

来源: DEBIAN
名称: 20000816 xlockmore: possible shadow file compromise
链接:http://www.debian.org/security/2000/20000816

来源: FREEBSD
名称: FreeBSD-SA-00:44.xlockmore
链接:http://archives.neohapsis.com/archives/freebsd/2000-08/0340.html

来源: BUGTRAQ
名称: 20000823 MDKSA-2000:038 – xlockmore update
链接:http://archives.neohapsis.com/archives/bugtraq/2000-08/0294.html

来源: BUGTRAQ
名称: 20000817 Conectiva Linux Security Announcement – xlockmore
链接:http://archives.neohapsis.com/archives/bugtraq/2000-08/0212.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享