漏洞信息详情
Redhat spice-xpi usbrdrctl日志文件任意文件覆盖漏洞
- CNNVD编号:CNNVD-201104-170
- 危害等级: 低危
- CVE编号:
CVE-2011-0012
- 漏洞类型:
后置链接
- 发布时间:
2011-04-19
- 威胁类型:
本地
- 更新时间:
2011-04-19
- 厂 商:
redhat - 漏洞来源:
-
漏洞简介
SPICE Firefox插件(spice-xpi)2.4,2.3,2.2及其他版本中存在后置链接漏洞。本地用户可以借助usbrdrctl日志文件(包含可预测文件名称)中的符号链接攻击,覆盖任意文件。
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=639869
来源: VUPEN
名称: ADV-2011-0899
链接:http://www.vupen.com/english/advisories/2011/0899
来源: SECTRACK
名称: 1025304
链接:http://www.securitytracker.com/id?1025304
来源: BID
名称: 47269
链接:http://www.securityfocus.com/bid/47269
来源: REDHAT
名称: RHSA-2011:0426
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END