jmcce预测日志文件符号链接攻击漏洞

漏洞信息详情

jmcce预测日志文件符号链接攻击漏洞

漏洞简介

Mandrake 8.1版本jmcce 1.3.8在具有可预测名称的 /tmp创建日志文件。本地用户借助符号链接攻击覆盖任意文件。

漏洞公告

Updates are available:
jmcce jmcce 1.3.8

参考网址

来源: BID
名称: 3940
链接:http://www.securityfocus.com/bid/3940

来源: XF
名称: linux-jmcce-tmp-symlink(7980)
链接:http://www.iss.net/security_center/static/7980.php

来源: MANDRAKE
名称: MDKSA-2002:008
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2002:008

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享