漏洞信息详情
Mumble加密问题漏洞
- CNNVD编号:CNNVD-201202-315
- 危害等级: 低危
- CVE编号:
CVE-2012-0863
- 漏洞类型:
加密问题
- 发布时间:
1900-01-01
- 威胁类型:
本地
- 更新时间:
2012-05-02
- 厂 商:
mumble - 漏洞来源:
Tom Haddon -
漏洞简介
Mumble 1.2.3及之前版本中存在漏洞,该漏洞源于对主目录中的.local/share/data/Mumble/.mumble.sqlite文件使用world-readable权限。本地用户可通过读取文件获取明文密码,配置数据。
参考网址
来源: github.com
链接:https://github.com/mumble-voip/mumble/commit/5632c35d6759f5e13a7dfe78e4ee6403ff6a8e3e
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=791000
来源: bugs.launchpad.net
链接:https://bugs.launchpad.net/ubuntu/+source/mumble/+bug/783405
来源: MLIST
名称: [oss-security] 20120215 Re: CVE request: mumble local information disclosure
链接:http://www.openwall.com/lists/oss-security/2012/02/15/2
来源: MLIST
名称: [oss-security] 20120215 CVE request: mumble local information disclosure
链接:http://www.openwall.com/lists/oss-security/2012/02/15/1
来源: DEBIAN
名称: DSA-2411
链接:http://www.debian.org/security/2012/dsa-2411
来源: bugs.gentoo.org
链接:http://bugs.gentoo.org/show_bug.cgi?id=403939
来源: bugs.debian.org
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659039
来源:SECUNIA
名称:48000
链接:http://secunia.com/advisories/48000
来源:SECUNIA
名称:48044