积极预防 及时发现
快速响应 力保恢复
当X内部捷传激活时,OpenSSH version 2.9 及其早期版本允许本地攻击者通过一个sym...
发布时间:2001-08-14 信息来源:管理员

CNCVE编号:CNCVE-20010529 CVE编号:CAN-2001-0529 安全级别:高 漏洞中文描述: 当X内部捷传激活时,OpenSSH version 2.9 及其早期版本允许本地攻击者通过一个symlink攻击来删除任何以“cookie”命名的文件。 漏洞英文描述: OpenSSH version 2.9 and earlier, with X forwarding enabled, allows a local attacker to delete any file named 'cookies' via a symlink attack. 漏洞参考: Reference: BUGTRAQ:20010604 SSH allows deletion of other users files... Reference: URL:http://archives.neohapsis.com/archives/bugtraq/2001-05/0322.html Reference: BUGTRAQ:20010604 Re: SSH allows deletion of other users files... Reference: URL:htt 系统类型:其他 漏洞类型:权限有效性检查错误