Board logo

标题: Changetrack权限扩大的漏洞 [打印本页]

作者: pioneer     时间: 2009-12-25 17:29    标题: Changetrack权限扩大的漏洞

来源

secunia.com

软件名

Changetrack 4.x

描述

应用程序没有正确去掉特定的文件名,通过在跟踪目录中由Changetrack创建一个恶意的命名文件可导致注入和执行任意的shell命令(用"root"权限)
成功执行需要Changetrack对扫描目录有可写的权限

解决方案

只使用changetrack来跟踪可信目录




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn