MyServe server.cpp 权限许可和访问控制漏洞

漏洞信息详情

MyServe server.cpp 权限许可和访问控制漏洞

漏洞简介

MyServer 0.8.5版本中的server.cpp会在调用Process::setgid前调用Process::setuid,并且没有正确的撤销特权,这使得远程攻击者可以运行CGI程序。

漏洞公告

参考网址

来源: MLIST
名称: [myserver-commit] 20070210 SF.net SVN: myserver: [2183] trunk/myserver/source/server.cpp
链接:http://sourceforge.net/mailarchive/forum.php?thread_id=31631045&forum_id=47875

来源: www.myserverproject.net
链接:http://www.myserverproject.net/news.php

来源: OSVDB
名称: 34521
链接:http://osvdb.org/34521

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享