BackupNinja不安全临时文件创建漏洞

漏洞信息详情

BackupNinja不安全临时文件创建漏洞

漏洞简介

backupninja是一款轻量级,可扩展元备份系统。
backupninja 0.8及早期版本的句柄代码创建的临时文件,其文件名易于预测。利用此漏洞,本地用户可通过发动symlink攻击修改任意文件。

漏洞公告

参考网址

来源: DEBIAN
名称: DSA-827
链接:http://www.debian.org/security/2005/dsa-827

来源: XF
名称: backupninja-backupninja-script-symlink(22461)
链接:http://xforce.iss.net/xforce/xfdb/22461

来源: BID
名称: 14978
链接:http://www.securityfocus.com/bid/14978

来源: SECUNIA
名称: 16995
链接:http://secunia.com/advisories/16995/

来源: SECUNIA
名称: 17018
链接:http://secunia.com/advisories/17018

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享