HP-UX crontab读取任意文件漏洞

漏洞信息详情

HP-UX crontab读取任意文件漏洞

漏洞简介

HP-UX 11.00 crontab版本存在漏洞。本地用户借助- e选项通过在crontab会话期间创建与目标文件的符号链接,退出会话,以及读取crontab生成的错误消息来读取任意文件。

漏洞公告

参考网址

来源: XF
名称: hp-crontab-read-files
链接:http://xforce.iss.net/static/5410.php

来源: BUGTRAQ
名称: 20001020 [ Hackerslab bug_paper ] HP-UX crontab temporary file symbolic link vulnerability
链接:http://archives.neohapsis.com/archives/bugtraq/2000-10/0317.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享