NetBSD 权限许可和访问控制漏洞

漏洞信息详情

NetBSD 权限许可和访问控制漏洞

漏洞简介

当用户使用默认的umask集合在.mailrc设置了记录,并且使用0644权限创建了记录文件,NetBSD 1.6到3.0会使得远程攻击者读取记录文件。

漏洞公告

参考网址

来源: SECTRACK

名称: 1015847

链接:http://securitytracker.com/id?1015847

来源: SECUNIA

名称: 19465

链接:http://secunia.com/advisories/19465

来源: XF

名称: bsd-mailrc-insecure-permissions(25581)

链接:http://xforce.iss.net/xforce/xfdb/25581

来源: OSVDB

名称: 24258

链接:http://www.osvdb.org/24258

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享