MTools Mformat特权升级漏洞

漏洞信息详情

MTools Mformat特权升级漏洞

漏洞简介

当安装setuid根时,MTools Mformat 3.9.9以前的版本创建具有全域可读和全域可写权限的文件,本地用户利用该漏洞读取和覆盖文件。

漏洞公告

Mandrake has released advisory MDKSA-2004:016 dealing with this issue.
Fixes:
MTools MTools 3.9.9

参考网址

来源: XF
名称: mtools-mformat-insecure-permissions(15317)
链接:http://xforce.iss.net/xforce/xfdb/15317

来源: BID
名称: 9746
链接:http://www.securityfocus.com/bid/9746

来源: MANDRAKE
名称: MDKSA-2004:016
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2004:016

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享