漏洞信息详情
AOL Security Edition America Online目录本地提权漏洞
- CNNVD编号:CNNVD-200608-345
- 危害等级: 高危
- CVE编号:
CVE-2006-0948
- 漏洞类型:
设计错误
- 发布时间:
2006-08-21
- 威胁类型:
本地
- 更新时间:
2006-08-22
- 厂 商:
aol - 漏洞来源:
Discovered by Cars… -
漏洞简介
AOL 9.0 Security Edition修订版4184.2340,可能还包括其它版本,对\”America Online 9.0\” 目录使用不安全的权限(每人都具有完全控制权限),本地用户可通过替换关键文件获取特权。
漏洞公告
参考网址
来源: XF
名称: aol-default-insecure-permissions(28445)
链接:http://xforce.iss.net/xforce/xfdb/28445
来源: BID
名称: 19583
链接:http://www.securityfocus.com/bid/19583
来源: VUPEN
名称: ADV-2006-3317
链接:http://www.frsirt.com/english/advisories/2006/3317
来源: SECTRACK
名称: 1016717
链接:http://securitytracker.com/id?1016717
来源: SECUNIA
名称: 18734
链接:http://secunia.com/advisories/18734
来源: BUGTRAQ
名称: 20060818 Secunia Research: AOL Insecure Default Directory Permissions
链接:http://www.securityfocus.com/archive/1/archive/1/443622/100/0/threaded
来源: OSVDB
名称: 27995
来源: SREASON
名称: 1416
链接:http://securityreason.com/securityalert/1416
来源: MISC