Monkey HTTP Daemon 权限许可和访问控制问题漏洞

漏洞信息详情

Monkey HTTP Daemon 权限许可和访问控制问题漏洞

漏洞简介

Monkey HTTP Daemon(monkeyd)是Monkey项目组开发的一套Web服务器软件。该软件具有可扩展、低内存、低CUP消耗等特点。

Monkey HTTP Daemon 0.9.3版本中存在漏洞,该漏洞源于带有非根用户的有效UID的操作期间,保留根账户的补充组IDs。本地攻击者可利用文件权限检查中的竞争条件,绕过目地文件读取限制。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://monkey-project.com/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享