积极预防 及时发现
快速响应 力保恢复
QNX 2.4 允许本地用户通过直接访问用于FAT磁盘分区如/fs-dos的载入点来阅读任意文件。
发布时间:2001-08-02 信息来源:管理员

CNCVE编号:CNCVE-20010624 CVE编号:CAN-2001-0624 安全级别:中 漏洞中文描述: QNX 2.4 允许本地用户通过直接访问用于FAT磁盘分区如/fs-dos的载入点来阅读任意文件。 漏洞英文描述: QNX 2.4 allows a local user to read arbitrary files by directly accessing the mount point for the FAT disk partition, e.g. /fs-dos. 漏洞参考: Reference: VULN-DEV:20010421 QNX FIle Read Vulnerability Reference: URL:http://archives.neohapsis.com/archives/vuln-dev/2001-q2/0266.html Reference: XF:qnx-fat-file-read Reference: URL:http://xforce.iss.net/static/6437.php 系统类型:其他 漏洞类型:权限有效性检查错误