漏洞信息详情
Gnapster及Knapster文件访问漏洞
漏洞简介
Napster的gnapster以及knapster客户端不正确限制仅对MP3文件的访问,远程攻击者可以借助指定文件全路径名读取客户端任意文件。
漏洞公告
Upgrades for FreeBSD ports, and source patches, are available below John Donoghue Knapster 0.9
- Knapster Development Team Knapster Upgrade http://knapster.netpedia.net/#DOWNLOAD
- Gnapster Development Team Gnapster Patch http://download.sourceforge.net/gnapster/gnapster-1.3.9.tar.gz
参考网址
来源: BID 名称: 1186 链接:http://www.securityfocus.com/bid/1186 来源: BUGTRAQ 名称: 20000510 Gnapster Vulnerability Compromises User-readable Files 链接:http://archives.neohapsis.com/archives/bugtraq/2000-05/0127.html 来源: BUGTRAQ 名称: 20000510 KNapster Vulnerability Compromises User-readable Files 链接:http://archives.neohapsis.com/archives/bugtraq/2000-05/0124.html 来源: FREEBSD 名称: FreeBSD-SA-00:18 链接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-00:18-gnapster.adv
受影响实体
- Napster Knapster:Napster<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...