漏洞信息详情
Joe Text Editor SetUID备份可执行编辑权限提升漏洞
- CNNVD编号:CNNVD-200212-401
- 危害等级: 低危
![图片[1]-Joe Text Editor SetUID备份可执行编辑权限提升漏洞-一一网](https://www.proyy.com/skycj/data/images/2021-04-26/fa6998ac850c38cb90c47a02e5a8652c.png)
- CVE编号:
CVE-2002-2334
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2002-12-31
- 威胁类型:
本地
- 更新时间:
2002-12-31
- 厂 商:
joseph_allen - 漏洞来源:
Vulnerability disc… -
漏洞简介
Joe text editor 2.8到2.9.7版本没有删除备份文件中的群组和用户setuid位,本地用户可以利用该漏洞在根编辑其他用户的脚本时执行任意setuid和setgid根程序。
漏洞公告
Currently we are not aware of any vendor-supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: vuldb@securityfocus.com
参考网址
来源: BID
名称: 5732
链接:http://www.securityfocus.com/bid/5732
来源: XF
名称: joe-backup-suid-files(10125)
链接:http://www.iss.net/security_center/static/10125.php
来源: BUGTRAQ
名称: 20020917 joe editor backup problem
链接:http://online.securityfocus.com/archive/1/292138
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END



















![[桜井宁宁]COS和泉纱雾超可爱写真福利集-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/4d3cf227a85d7e79f5d6b4efb6bde3e8.jpg)

![[桜井宁宁] 爆乳奶牛少女cos写真-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/d40483e126fcf567894e89c65eaca655.jpg)