FireHOL不安全本地临时文件创建漏洞

漏洞信息详情

FireHOL不安全本地临时文件创建漏洞

漏洞简介

FireHOL 1.224之前版本中的firehol.sh使用可预知的文件名创建临时文件,从而本地用户可以通过symlink攻击覆盖任意文件。

漏洞公告

参考网址

来源: GENTOO

名称: GLSA-200502-01

链接:http://www.gentoo.org/security/en/glsa/glsa-200502-01.xml

来源: cvs.sourceforge.net

链接:http://cvs.sourceforge.net/viewcvs.py/firehol/firehol/firehol.sh

来源: XF

名称: firehol-symlink(19032)

链接:http://xforce.iss.net/xforce/xfdb/19032

来源: BID

名称: 12336

链接:http://www.securityfocus.com/bid/12336

来源: OSVDB

名称: 13137

链接:http://www.osvdb.org/13137

来源: SECTRACK

名称: 1012969

链接:http://securitytracker.com/id?1012969

来源: SECUNIA

名称: 14102

链接:http://secunia.com/advisories/14102

来源: SECUNIA

名称: 13970

链接:http://secunia.com/advisories/13970

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享