Apache HTTP Server suexec 任意文件创建漏洞

漏洞信息详情

Apache HTTP Server suexec 任意文件创建漏洞

漏洞简介

Apache HTTP Server (httpd)的suexec不校验命令行上的用户和群ID连接,如果/proc被固定的话,本地用户可以利用漏洞,创建任意的UID/GID所有的文件。

漏洞公告

参考网址

来源: SECTRACK

名称: 1017904

链接:http://www.securitytracker.com/id?1017904

来源: MLIST

名称: [apache-http-dev] 20070328 Re: [Fwd: iDefense Final Notice [IDEF1445]]

链接:http://marc.info/?l=apache-httpd-dev&m=117511834512138&w=2

来源: MLIST

名称: [apache-http-dev] 20070328 [Fwd: iDefense Final Notice [IDEF1445]]

链接:http://marc.info/?l=apache-httpd-dev&m=117511568709063&w=2

来源: IDEFENSE

名称: 20070411 Apache HTTPD suEXEC Multiple Vulnerabilities

链接:http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=511

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享