漏洞信息详情
HP-UX注册员本地任意文件读取漏洞
- CNNVD编号:CNNVD-200101-085
- 危害等级: 低危
- CVE编号:
CVE-2000-1127
- 漏洞类型:
其他
- 发布时间:
2001-01-09
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
hp - 漏洞来源:
First posted to Bu… -
漏洞简介
HP源监测服务中的注册员存在漏洞。本地用户通过重命名原来的registrar.log日志文件且创建到目标文件的符号连接读取和修改任意文件,该漏洞可导致注册员附加日志信息且设置权限为全域可读。
漏洞公告
Currently the SecurityFocus staff are not aware of any vendor supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: vuldb@securityfocus.com.
参考网址
来源: BID
名称: 1919
链接:http://www.securityfocus.com/bid/1919
来源: BUGTRAQ
名称: 20001108 HP-UX 10.20 resource monitor service
链接:http://www.securityfocus.com/archive/1/143845
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END