漏洞信息详情
LabTech 不安全的文件权限漏洞
漏洞简介
LabTech是美国LabTech公司的一套为IT服务提供商开发的远程监控管理平台(PMM)。该平台支持IT自动化、远程管理任务和流程、远程代理等。
基于Linux平台的Labtech 100.237之前版本中存在安全漏洞,该漏洞源于程序为root-executed脚本分配全局可写权限。本地攻击者可通过修改脚本文件利用该漏洞获取权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.labtechsoftware.com/press-releases.php
参考网址
来源:US-CERT Vulnerability Note:CERT-VN
链接:http://www.kb.cert.org/vuls/id/637068
来源: BID
链接:http://www.securityfocus.com/bid/72291
受影响实体
- Labtech_software Labtech:55.170<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...