积极预防 及时发现
快速响应 力保恢复
VolanoChatPro chat server的安装将其配置文件设置成全局可读,并将服务器管理员...
发布时间:2001-01-09 信息来源:管理员

CNCVE编号:CNCVE-20001148 CVE编号:CVE-2000-1148 安全级别:中 漏洞中文描述: VolanoChatPro chat server的安装将其配置文件设置成全局可读,并将服务器管理员密码以明文形式储存,这允许本地用户在服务器上获得权限。 漏洞英文描述: The installation of VolanoChatPro chat server sets world-readable permissions for its configuration file and stores the server administrator passwords in plaintext, which allows local users to gain privileges on the server. 漏洞参考: BUGTRAQ:20001104 Filesystem Access + VolanoChat = VChat admin (fwd) | URL:http://archives.neohapsis.com/archives/bugtraq/2000-11/0072.html | BUGTRAQ:20001106 Re: FW: Filesystem Access + VolanoChat = VChat admin (fwd) | URL:http://archives.neoh 系统类型: Unix/Linux Win95/98/ME Win2000/NT 漏洞类型:配置错误