漏洞信息详情
Beagle不安全路径任意代码这些漏洞
- CNNVD编号:CNNVD-200603-329
- 危害等级: 高危
- CVE编号:
CVE-2006-1296
- 漏洞类型:
设计错误
- 发布时间:
2006-03-19
- 威胁类型:
远程
- 更新时间:
2006-03-21
- 厂 商:
beagle-project - 漏洞来源:
James McCaw discov… -
漏洞简介
在Beagle 0.2.2.1中的非受信搜索路径漏洞,可以让本地用户通过以下途径获取特权:一个在当前或可能在PATH中指定的目录下的恶意beagle-info程序。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,厂商发布了相关更新。
参考网址
来源: SECUNIA
名称: 19278
链接:http://secunia.com/advisories/19278
来源: MISC
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=357392
来源: XF
名称: beagle-beagle-status-privilege-escalation(25303)
链接:http://xforce.iss.net/xforce/xfdb/25303
来源: BID
名称: 17195
链接:http://www.securityfocus.com/bid/17195
来源: FEDORA
名称: FEDORA-2006-188
链接:http://www.redhat.com/archives/fedora-announce-list/2006-March/msg00047.html
来源: OSVDB
名称: 23942
来源: SECUNIA
名称: 19336
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END