漏洞信息详情
CuteNews提升特权漏洞
- CNNVD编号:CNNVD-200412-691
- 危害等级: 中危
- CVE编号:
CVE-2004-2615
- 漏洞类型:
未知
- 发布时间:
2004-12-31
- 威胁类型:
本地
- 更新时间:
2006-01-20
- 厂 商:
cutephp - 漏洞来源:
-
漏洞简介
CuteNews 1.3.6,可能还有其他版本的文档指明cutenews/data的文件必须手动给予全域可写权限,本地用户插入假新闻,删除新闻,并有可能提升特权,或者有其他未知的影响。
漏洞公告
参考网址
来源: XF
名称: cutenews-newstxt-world-writable(17161)
链接:http://xforce.iss.net/xforce/xfdb/17161
来源: OSVDB
名称: 9385
链接:http://www.osvdb.org/9385
来源: SECTRACK
名称: 1011099
链接:http://securitytracker.com/id?1011099
来源: BUGTRAQ
名称: 20040829 CuteNews News.txt writable to world
链接:http://archives.neohapsis.com/archives/bugtraq/2004-08/0396.html
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END