Positive Software H-Sphere 控制面板不安全日志文件许可漏洞

漏洞信息详情

Positive Software H-Sphere 控制面板不安全日志文件许可漏洞

漏洞简介

Positive Software H-Sphere的2.5.0 RC3之前版本的控制面板在用户目录中使用不安全许可来创建日志文件,本地用户可通过一个symlink攻击来附加日志数据到任意文件。

漏洞公告

参考网址

来源: XF

名称: hsphere-logfiles-symlink(30753)

链接:http://xforce.iss.net/xforce/xfdb/30753

来源: SECUNIA

名称: 23199

链接:http://secunia.com/advisories/23199

来源: BID

名称: 21436

链接:http://www.securityfocus.com/bid/21436

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享