积极预防 及时发现
快速响应 力保恢复
Oracle 8.1.7 中oidldapd 2.1.1.1 把日志文件记录在全局可写的目录(lda...
发布时间:2001-06-02 信息来源:管理员

CNCVE编号:CNCVE-20010300 CVE编号:CAN-2001-0300 安全级别:中 漏洞中文描述: Oracle 8.1.7 中oidldapd 2.1.1.1 把日志文件记录在全局可写的目录(ldaplog) 中,这允许本地用户通过symlink攻击来删除日志或覆盖其他文件或二者都发生。 漏洞英文描述: oidldapd 2.1.1.1 in Oracle 8.1.7 records log files in a directory (ldaplog) that has world-writable permissions, which may allow local users to delete logs and/or overwrite other files via a symlink attack. 漏洞参考: BUGTRAQ:20001222 vulnerability #2 in Oracle Internet Directory 2.1.1.1 in Oracle 8.1.7 | URL:http://archives.neohapsis.com/archives/bugtraq/2000-12/0434.html 系统类型: Unix/Linux Win95/98/ME Win2000/NT 漏洞类型:权限有效性检查错误