漏洞信息详情
Gentoo Linux Webmin 权限管理和访问控制漏洞
漏洞简介
Gentoo Linux上的Webmin的1.170-r3之前版本的ebuild在创建webmin包的tbz2时,将加密的root密码包含在miniserv.users文件内,这使得远程攻击者可以获取并可能破解此加密密码。
漏洞公告
参考网址
来源: GENTOO
名称: GLSA-200502-12
链接:http://www.gentoo.org/security/en/glsa/glsa-200502-12.xml
来源: XF
名称: webmin-encrypted-password(19315)
链接:http://xforce.iss.net/xforce/xfdb/19315
来源: MISC
链接:http://bugs.gentoo.org/show_bug.cgi?id=77731
受影响实体
- Gentoo Webmin:1.170:R2<!--2000-1-1-->
- Gentoo Webmin:1.170:R1<!--2000-1-1-->
- Gentoo Webmin:1.160<!--2000-1-1-->
- Gentoo Webmin:1.150<!--2000-1-1-->
- Gentoo Webmin:1.140<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...