标题:
Changetrack权限扩大的漏洞
[打印本页]
作者:
pioneer
时间:
2009-12-25 17:29
标题:
Changetrack权限扩大的漏洞
来源
secunia.com
软件名
Changetrack 4.x
描述
应用程序没有正确去掉特定的文件名,通过在跟踪目录中由Changetrack创建一个恶意的命名文件可导致注入和执行任意的shell命令(用"root"权限)
成功执行需要Changetrack对扫描目录有可写的权限
解决方案
只使用changetrack来跟踪可信目录
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn