漏洞信息详情
Gentoo Linux OpenLDAP gencert.sh脚本任意文件重写漏洞
- CNNVD编号:CNNVD-200701-364
- 危害等级: 中危
- CVE编号:
CVE-2007-0426
- 漏洞类型:
未知
- 发布时间:
2007-01-22
- 威胁类型:
远程
- 更新时间:
2007-01-24
- 厂 商:
bea - 漏洞来源:
-
漏洞简介
Gentoo Linux中安装OpenLDAP任意文件重写漏洞,gencert.sh脚本没有在/tmp中安全的创建临时目录,这使得本地用户可以借助一个symlink攻击,重写任意文件。
漏洞公告
参考网址
来源: VUPEN
名称: ADV-2007-0213
链接:http://www.frsirt.com/english/advisories/2007/0213
来源: BEA
名称: BEA07-156.00
链接:http://dev2dev.bea.com/pub/advisory/223
来源: SECUNIA
名称: 23750
链接:http://secunia.com/advisories/23750
来源: OSVDB
名称: 38516
来源: OSVDB
名称: 32854
来源: BID
名称: 22082
链接:http://www.securityfocus.com/bid/22082
来源: SECTRACK
名称: 1017521
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END