ChangePassword 权限提升漏洞

漏洞信息详情

ChangePassword 权限提升漏洞

漏洞简介

ChangePassword是一个基于Web的密码管理系统。

ChangePassword 0.8存在本地权限提升漏洞。

在通过changepassword.cgi在安装配置setuid时,本地用户可通过修改PATH环境变量,指向恶意的\”make\” 程序,从而执行任意代码。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://changepassword.sourceforge.net/

参考网址

来源: XF

名称: changepassword-gain-privileges(18593)

链接:http://xforce.iss.net/xforce/xfdb/18593

来源: MISC

链接:http://tigger.uic.edu/~jlongs2/holes/changepassword.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享