积极预防 及时发现
快速响应 力保恢复
squid 2.3及其早期版本允许本地用户通过在一些配置中执行symlink攻击来覆盖任意文件。
发布时间:2001-03-12 信息来源:管理员

CNCVE编号:CNCVE-20010142 CVE编号:CVE-2001-0142 安全级别:中 漏洞中文描述: squid 2.3及其早期版本允许本地用户通过在一些配置中执行symlink攻击来覆盖任意文件。 漏洞英文描述: squid 2.3 and earlier allows local users to overwrite arbitrary files via a symlink attack in some configurations. 漏洞参考: BUGTRAQ:20010112 Trustix Security Advisory - diffutils squid BUGTRAQ:20010110 Immunix OS Security update for lots of temp file problems BID:2184 MANDRAKE:MDKSA-2001:003 系统类型:其他 漏洞类型:竞态情况错误