漏洞信息详情
Debian ftpsync 安全漏洞
漏洞简介
Debian ftpsync是一款用于同步FTP服务器数据的自动化数据同步工具。
Debian ftpsync 20171017之前的版本中存在安全漏洞,该漏洞源于程序没有使用rsync --safe-links选项。远程攻击者可利用该漏洞访问任意的文件和目录。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.debian.org/debian-mirrors/2017/10/msg00017.html
参考网址
来源:CONFIRM
链接:http://www.openwall.com/lists/oss-security/2017/10/17/2
来源:CONFIRM
链接:https://anonscm.debian.org/cgit/mirror/archvsync.git/commit/?id=d1ca2ab2210990b6dfb664cd6776a41b71c48016
来源:CONFIRM
链接:https://lists.debian.org/debian-mirrors/2017/10/msg00017.html
受影响实体
- Debian Ftpsync:20171016<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...