Gentoo Mirrorselect 文件覆盖漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1200293 漏洞类型 未知
发布时间 2005-01-10 更新时间 2005-01-10
CVE编号 CVE-2004-1167 CNNVD-ID CNNVD-200501-155
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/90547
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200501-155
|漏洞详情
mirrorselect是一个镜像站点选择程序。mirrorselect0.89及之前版本存在文件覆盖漏洞。由于mirrorselect在任意用户均可写的位置上创建临时文件,并且文件名是可被预测的,这使得远程攻击者可通过符号链接方式,覆盖任意文件。
|受影响的产品
Gentoo mirrorselect 0.88 + Gentoo Linux 1.4 + Gentoo Linux Gentoo mirrorselect 0.87 + Gentoo Linu
|参考资料

来源:GENTOO
名称:GLSA-200412-05
链接:http://www.gentoo.org/security/en/glsa/glsa-200412-05.xml
来源:XF
名称:mirrorselect-symlink(18382)
链接:http://xforce.iss.net/xforce/xfdb/18382
来源:SECUNIA
名称:13392
链接:http://secunia.com/advisories/13392/