积极预防 及时发现
快速响应 力保恢复
Samba 2.0.7中的Samba网络管理工具Samba Web Administration T...
发布时间:2000-12-19 信息来源:管理员

CNCVE编号:CNCVE-20000936 CVE编号:CVE-2000-0936 安全级别:中 漏洞中文描述: Samba 2.0.7中的Samba网络管理工具Samba Web Administration Tool (SWAT)安装了有完全可读许可的 cgi.log 日志文件, 这可导致本地用户阅读如用户名和口令等敏感信息。 漏洞英文描述: Samba Web Administration Tool (SWAT) in Samba 2.0.7 installs the cgi.log logging file with world readable permissions, which allows local users to read sensitive information such as user names and passwords. 漏洞参考: BUGTRAQ:20001030 Samba 2.0.7 SWAT vulnerabilities | URL:http://archives.neohapsis.com/archives/bugtraq/2000-10/0430.html | BID:1874 | URL:http://www.securityfocus.com/bid/1874 | XF:samba-swat-logfile-info | URL:http://xforce.iss.net/st 系统类型:其他 漏洞类型:权限有效性检查错误