Hobbit Monitor hobbitd daemon程序配置信息泄露漏洞

漏洞信息详情

Hobbit Monitor hobbitd daemon程序配置信息泄露漏洞

漏洞简介

Henrik Storner Hobbit monitor 4.1.2p2之前版本的配置方法允许对目标配置路径外的文件进行访问,利用此漏洞,远程攻击者可借助对1984/tcp端口上的hobbitd daemon程序的请求来获取敏感信息。

漏洞公告

参考网址

来源: BID

名称: 19317

链接:http://www.securityfocus.com/bid/19317

来源: BUGTRAQ

名称: 20060802 Hobbit monitor security bugfix release – 4.1.2p2

链接:http://www.securityfocus.com/archive/1/archive/1/442036/100/0/threaded

来源: VUPEN

名称: ADV-2006-3139

链接:http://www.frsirt.com/english/advisories/2006/3139

来源: sourceforge.net

链接:http://sourceforge.net/project/shownotes.php?release_id=436594&group_id=128058

来源: SECUNIA

名称: 21317

链接:http://secunia.com/advisories/21317

来源: XF

名称: hobbitmonitor-config-information-disclosure(28204)

链接:http://xforce.iss.net/xforce/xfdb/28204

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享