pioneer
超级版主
       
积分 4563
发帖 4545
注册 2007-7-16 来自 BJ
|
#1 iSCSI Enterprise Target "/etc/ietd.conf" 泄漏信息
来源
secunia.com
软件名
iSCSI Enterprise Target 0.x
描述
这可被恶意的本地用户导致泄漏敏感信息
安装脚本时可将"/etc/ietd.conf"文件设置为全局可读权限,这可导致例如泄漏用户名和密码
该漏洞在v0.4.15中已经确认,其它版本可能也受到影响
解决方案
为"/etc/ie设置正确的文件访问权限
|
※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※
|
 |
|