积极预防 及时发现
快速响应 力保恢复
在FreeBSD 4.x及其早期版本的inetd ident服务器不能正确的设置组许可,这将导致远程...
发布时间:2001-05-03 信息来源:管理员

CNCVE编号:CNCVE-20010196 CVE编号:CVE-2001-0196 安全级别:中 漏洞中文描述: 在FreeBSD 4.x及其早期版本的inetd ident服务器不能正确的设置组许可,这将导致远程攻击者阅读应由wheel组访问的文件的前16字节的内容。 漏洞英文描述: inetd ident server in FreeBSD 4.x and earlier does not properly set group permissions, which allows remote attackers to read the first 16 bytes of files that are accessible by the wheel group. 漏洞参考: BID:2324 FREEBSD:FreeBSD-SA-01:11 系统类型:其他 漏洞类型:权限有效性检查错误