squid覆盖任意文件漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1290716 漏洞类型 未知
发布时间 2001-03-12 更新时间 2006-09-15
CVE编号 CVE-2001-0142 CNNVD-ID CNNVD-200103-057
漏洞平台 N/A CVSS评分 1.2
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200103-057
|漏洞详情
squid 2.3以及之前版本存在漏洞。本地用户借助一些配置中符号链接攻击覆盖任意文件。
|参考资料

来源: BID

名称: 2184

链接:http://www.securityfocus.com/bid/2184


来源: MANDRAKE

名称: MDKSA-2001:003

链接:http://www.linux-mandrake.com/en/security/2001/MDKSA-2001-003.php3


来源: BUGTRAQ

名称: 20010112 Trustix Security Advisory - diffutils squid

链接:http://archives.neohapsis.com/archives/bugtraq/2001-01/0212.html


来源: XF

名称: squid-email-symlink(5921)

链接:http://xforce.iss.net/static/5921.php


来源: DEBIAN

名称: DSA-019

链接:http://www.debian.org/security/2001/dsa-019


来源: BUGTRAQ

名称: 20010110 Immunix OS Security update for lots of temp file problems

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=97916374410647&w=2