漏洞信息详情
Globus Toolkit symlink攻击敏感信息泄露漏洞
漏洞简介
2006年8月15日之前发布的Globus Toolkit 3.2.x,4.0.x和4.1.0版本允许本地用户借助对/tmp目录下的临时文件发起symlink攻击,来获取敏感信息(代理服务器证书),并覆盖任意文件。如通过由(1) myproxy-admin-adduser,(2) grid-ca-sign和 (3) grid-security-config创建的文件。
漏洞公告
参考网址
来源: BID
名称: 19549
链接:http://www.securityfocus.com/bid/19549
来源: MLIST
名称: [security-announce] 20060815 Temporary File Handling Vulnerability
链接:http://www.globus.org/mail_archive/security-announce/2006/08/msg00001.html
来源: VUPEN
名称: ADV-2006-3290
链接:http://www.frsirt.com/english/advisories/2006/3290
来源: SECUNIA
名称: 21516
链接:http://secunia.com/advisories/21516
来源: XF
名称: globus-tmp-symlink(28410)
链接:http://xforce.iss.net/xforce/xfdb/28410
受影响实体
- Globus Globus_toolkit:3.2.0<!--2000-1-1-->
- Globus Globus_toolkit:4.0.0<!--2000-1-1-->
- Globus Globus_toolkit:4.1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...