Gaim敏感全域可读临时文件漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1204267 漏洞类型 设计错误
发布时间 2002-05-29 更新时间 2005-05-02
CVE编号 CVE-2002-0377 CNNVD-ID CNNVD-200205-087
漏洞平台 N/A CVSS评分 2.1
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200205-087
|漏洞详情
Gaim0.57将敏感信息存储在/tmp目录的全域可读和群组可写文件中,本地用户可以通过读取文件上的认证信息访问运行其他Gaim的MSNweb邮件账户。
|参考资料

来源:BUGTRAQ
名称:20020512GaimabritaryEmailReading
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=102130733815285&w=2
来源:gaim.sourceforge.net
链接:http://gaim.sourceforge.net/ChangeLog
来源:BID
名称:4730
链接:http://www.securityfocus.com/bid/4730
来源:XF
名称:gaim-email-access(9061)
链接:http://www.iss.net/security_center/static/9061.php
来源:VULN-DEV
名称:20020511GaimabritaryEmailReading
链接:http://archives.neohapsis.com/archives/vuln-dev/2002-q2/0584.html