漏洞信息详情
SSH Tectia Manager sshd的程序本地特权提升漏洞
- CNNVD编号:CNNVD-200608-396
- 危害等级: 高危
- CVE编号:
CVE-2006-4316
- 漏洞类型:
设计错误
- 发布时间:
2006-08-23
- 威胁类型:
本地
- 更新时间:
2006-09-19
- 厂 商:
ssh - 漏洞来源:
SSH -
漏洞简介
SSH Tectia Management Agent 2.1.2中,本地用户可通过运行一个称为sshd的程序获取根目录特权。当从管理服务GUI中选择\”重启\”操作时,可从进程列表中获得此程序,这样,代理就能够定位用户程序的路径名,并以根目录特权进行重启。
漏洞公告
参考网址
来源: www.ssh.com
链接:http://www.ssh.com/company/news/2006/english/security/article/776/
来源: XF
名称: ssh-tectia-restart-privilege-escalation(28561)
链接:http://xforce.iss.net/xforce/xfdb/28561
来源: BID
名称: 19677
链接:http://www.securityfocus.com/bid/19677
来源: OSVDB
名称: 28159
来源: SECTRACK
名称: 1016744
链接:http://securitytracker.com/id?1016744
来源: SECUNIA
名称: 21559
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END