OpenGroup Pegasus 'tog-pegasus' 访问控制漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1184505 漏洞类型 权限许可和访问控制
发布时间 2008-11-25 更新时间 2008-11-26
CVE编号 CVE-2008-4313 CNNVD-ID CNNVD-200811-426
漏洞平台 N/A CVSS评分 6.0
|漏洞来源
https://www.securityfocus.com/bid/32460
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200811-426
|漏洞详情
OpenGroupPegasus是一个开放的桌面任务管理的图形界面协议和基于网络的企业管理协议标准的开源实现。OpenGroupPegasus2.7.0的tog-pegasus中的某个RedHat补丁没有适当地设置PAMtty名。远程验证用户可以绕过预设访问限制并向OpenPegasusWBEM服务发送请求,绕过预设访问限制。
|受影响的产品
Redhat Enterprise Linux Desktop 5 client Redhat Enterprise Linux 5 Server OpenPegasus OpenPegasus 2.7
|参考资料

来源:admin.fedoraproject.org
链接:https://admin.fedoraproject.org/updates/tog-pegasus-2.7.1-3.fc10
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=459217
来源:admin.fedoraproject.org
链接:https://admin.fedoraproject.org/updates/tog-pegasus-2.7.0-7.fc9
来源:XF
名称:togpegasus-wbem-security-bypass(46829)
链接:http://xforce.iss.net/xforce/xfdb/46829
来源:SECTRACK
名称:1021283
链接:http://www.securitytracker.com/id?1021283
来源:BID
名称:32460
链接:http://www.securityfocus.com/bid/32460
来源:REDHAT
名称:RHSA-2008:1001
链接:http://www.redhat.com/support/errata/RHSA-2008-1001.html
来源:SECUNIA
名称:32862
链接:http://secunia.com/advisories/32862
来源:OSVDB
名称:50277
链接:http://osvdb.org/50277