CuteNews提升特权漏洞

漏洞信息详情

CuteNews提升特权漏洞

漏洞简介

CuteNews 1.3.6,可能还有其他版本的文档指明cutenews/data的文件必须手动给予全域可写权限,本地用户插入假新闻,删除新闻,并有可能提升特权,或者有其他未知的影响。

漏洞公告

参考网址

来源: XF
名称: cutenews-newstxt-world-writable(17161)
链接:http://xforce.iss.net/xforce/xfdb/17161

来源: OSVDB
名称: 9385
链接:http://www.osvdb.org/9385

来源: SECTRACK
名称: 1011099
链接:http://securitytracker.com/id?1011099

来源: BUGTRAQ
名称: 20040829 CuteNews News.txt writable to world
链接:http://archives.neohapsis.com/archives/bugtraq/2004-08/0396.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享