积极预防 及时发现
快速响应 力保恢复
在shadow-utils程序中的useradd程序允许本地用户通过symlink攻击来覆盖任意文件...
发布时间:2001-03-12 信息来源:管理员

CNCVE编号:CNCVE-20010120 CVE编号:CVE-2001-0120 安全级别:中 漏洞中文描述: 在shadow-utils程序中的useradd程序允许本地用户通过symlink攻击来覆盖任意文件。 漏洞英文描述: useradd program in shadow-utils program may allow local users to overwrite arbitrary files via a symlink attack. 漏洞参考: BUGTRAQ:20010110 Immunix OS Security update for lots of temp file problems BID:2196 MANDRAKE:MDKSA-2001:007 系统类型:其他 漏洞类型:竞态情况错误