FreeBSD rmuser实用工具漏洞

漏洞信息详情

FreeBSD rmuser实用工具漏洞

漏洞简介

FreeBSD 4.2和4.3 版本的rmuser实用工具更新原始文件时创建全域可读许可的master.passwd文件的副本。本地用户在运行rmuser时通过读取副本文件提升特权获得密码散列和破解密码。

漏洞公告

参考网址

来源: XF
名称: rmuser-insecure-password-file(7086)
链接:http://xforce.iss.net/static/7086.php

来源: BID
名称: 3282
链接:http://www.securityfocus.com/bid/3282

来源: FREEBSD
名称: FreeBSD-SA-01:59
链接:ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-01:59.rmuser.v1.1.asc

来源: OSVDB
名称: 1947
链接:http://www.osvdb.org/1947

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享