漏洞信息详情
ZNC 安全漏洞
漏洞简介
ZNC是一套允许用户从工作站登录到IRC服务器的IRC代理。
ZNC 1.7.1-rc1之前版本中存在安全漏洞。攻击者可利用该漏洞提升权限并将恶意值注入znc.conf中。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/znc/znc/commit/a7bfbd93812950b7444841431e8e297e62cb524e
https://github.com/znc/znc/commit/d22fef8620cdd87490754f607e7153979731c69d
参考网址
来源:MISC
链接:https://github.com/znc/znc/commit/d22fef8620cdd87490754f607e7153979731c69d
来源:DEBIAN
链接:https://www.debian.org/security/2018/dsa-4252
来源:MISC
链接:https://github.com/znc/znc/commit/a7bfbd93812950b7444841431e8e297e62cb524e
来源:GENTOO
链接:https://security.gentoo.org/glsa/201807-03
受影响实体
- Debian Debian_linux:9.0<!--2000-1-1-->
补丁
- ZNC 安全漏洞的修复措施<!--2018-7-14-->
还没有评论,来说两句吧...