HP-UX注册员本地任意文件读取漏洞

漏洞信息详情

HP-UX注册员本地任意文件读取漏洞

漏洞简介

HP源监测服务中的注册员存在漏洞。本地用户通过重命名原来的registrar.log日志文件且创建到目标文件的符号连接读取和修改任意文件,该漏洞可导致注册员附加日志信息且设置权限为全域可读。

漏洞公告

Currently the SecurityFocus staff are not aware of any vendor supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: vuldb@securityfocus.com.

参考网址

来源: BID
名称: 1919
链接:http://www.securityfocus.com/bid/1919

来源: BUGTRAQ
名称: 20001108 HP-UX 10.20 resource monitor service
链接:http://www.securityfocus.com/archive/1/143845

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享