Xbiff 2 ‘$HOME/.xbiff2rc’敏感信息泄露漏洞

漏洞信息详情

Xbiff 2 ‘$HOME/.xbiff2rc’敏感信息泄露漏洞

漏洞简介

xbiff2 1.9对在用户私人目录下创建的$HOME/.xbiff2rc设定了不安全的文件权限,本地用户可利用此漏洞获取敏感信息,例如登录凭证。

漏洞公告

参考网址

来源: XF

名称: xbiff2-homexbiff2rc-info-disclosure(28680)

链接:http://xforce.iss.net/xforce/xfdb/28680

来源: BID

名称: 19762

链接:http://www.securityfocus.com/bid/19762

来源: VUPEN

名称: ADV-2006-3417

链接:http://www.frsirt.com/english/advisories/2006/3417

来源: SECUNIA

名称: 21686

链接:http://secunia.com/advisories/21686

来源: OSVDB

名称: 28278

链接:http://www.osvdb.org/28278

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享