Xonix X11游戏不安全权限漏失漏洞

漏洞信息详情

Xonix X11游戏不安全权限漏失漏洞

漏洞简介

xonix 1.4及其早期版本的x11.c使用当前的工作目录发现和执行rmail程序。本地用户通过修改指向恶意rmail程序的路径执行任意代码。

漏洞公告

Debian has released an advisory DSA 484-1 to address this issue. Please see the referenced advisory for more information.
xonix xonix 1.4

参考网址

来源: DEBIAN
名称: DSA-484
链接:http://www.debian.org/security/2004/dsa-484

来源: XF
名称: xonix-privilege-dropping(15873)
链接:http://xforce.iss.net/xforce/xfdb/15873

来源: BID
名称: 10149
链接:http://www.securityfocus.com/bid/10149

来源: OSVDB
名称: 5358
链接:http://www.osvdb.org/5358

来源: shellcode.org
链接:http://shellcode.org/Advisories/XONIX.txt

来源: SECTRACK
名称: 1009789
链接:http://securitytracker.com/id?1009789

来源: SECUNIA
名称: 11382
链接:http://secunia.com/advisories/11382

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享