Board logo

标题: Merkaartor创建不安全日志文件时的安全问题 [打印本页]

作者: pioneer     时间: 2010-4-30 18:03    标题: Merkaartor创建不安全日志文件时的安全问题

来源

secunia.com

软件名

Merkaartor 0.x

描述

应用程序在不安全模式下创建的日志文件可通过sysmlink攻击来导致重写文件等问题
注意:该漏洞没有影响到windows操作系统
该漏洞在V0.14中已经确认,其它版本可能也受到影响

解决方案

只允许可信用户进行访问,通过"-l"参数来指定日志文件的安全路径




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn