漏洞信息详情
PuTTY ppk文件弱许可 本地信息泄露漏洞
- CNNVD编号:CNNVD-200703-244
- 危害等级: 低危
- CVE编号:
CVE-2006-7162
- 漏洞类型:
未知
- 发布时间:
2007-03-07
- 威胁类型:
本地
- 更新时间:
2007-03-15
- 厂 商:
putty - 漏洞来源:
-
漏洞简介
PuTTY 0.59及之前版本为包含由puttygen生成的私人key和由putty生成的会话日志的ppk文件使用弱文件许可,这使得本地用户可以通过读取这些文件,获得敏感信息。
漏洞公告
参考网址
来源: bugs.debian.org
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=400804
来源: SECUNIA
名称: 24381
链接:http://secunia.com/advisories/24381
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END