Shingo beep2任意文件读取漏洞

漏洞信息详情

Shingo beep2任意文件读取漏洞

漏洞简介

beep2 1.0, 1.1和1.2版本的get_parameter_from_freqency_source函数在安装于修改密码时存在漏洞。本地用户借助未知攻击向量读取任意文件。

漏洞公告

Upgrade to version 1.2a.
YAMAGUCHI Shingo beep2 1.0

YAMAGUCHI Shingo beep2 1.0 a

YAMAGUCHI Shingo beep2 1.1

YAMAGUCHI Shingo beep2 1.2

参考网址

来源: BID
名称: 3859
链接:http://www.securityfocus.com/bid/3859

来源: www.kip.iis.toyama-u.ac.jp
链接:http://www.kip.iis.toyama-u.ac.jp/~shingo/beep/package/src/beep2-1.2a.tar.gz

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享