Gentoo Linux OpenLDAP gencert.sh脚本任意文件重写漏洞

漏洞信息详情

Gentoo Linux OpenLDAP gencert.sh脚本任意文件重写漏洞

漏洞简介

Gentoo Linux中安装OpenLDAP任意文件重写漏洞,gencert.sh脚本没有在/tmp中安全的创建临时目录,这使得本地用户可以借助一个symlink攻击,重写任意文件。

漏洞公告

参考网址

来源: VUPEN

名称: ADV-2007-0213

链接:http://www.frsirt.com/english/advisories/2007/0213

来源: BEA

名称: BEA07-156.00

链接:http://dev2dev.bea.com/pub/advisory/223

来源: SECUNIA

名称: 23750

链接:http://secunia.com/advisories/23750

来源: OSVDB

名称: 38516

链接:http://osvdb.org/38516

来源: OSVDB

名称: 32854

链接:http://osvdb.org/32854

来源: BID

名称: 22082

链接:http://www.securityfocus.com/bid/22082

来源: SECTRACK

名称: 1017521

链接:http://securitytracker.com/id?1017521

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享