漏洞信息详情
Novell NetWare Admin/Install密码泄露漏洞
- CNNVD编号:CNNVD-200412-308
- 危害等级: 低危
- CVE编号: CVE-2004-2414
- 漏洞类型: 设计错误
- 发布时间: 2004-03-20
- 威胁类型: 本地
- 更新时间: 2005-10-20
- 厂 商: novell
- 漏洞来源: Novell
漏洞简介
Novell Netware是一款商业性质操作系统。 NetWare 6.5 Support Pack 1.1会导致泄露admin/install密码信息,部分用户可能获得管理员密码信息。 NetWare 6.5 Support Pack 1.1会把admin/install密码信息存储在日志文件中,可导致本地攻击者获得密码信息而控制系统。不过此日志文件一般由操作系统的管理员访问控制保护,所以只有小部分用户才能获得此敏感信息。
漏洞公告
厂商补丁: Novell ------ Novell提供了NetWare 6.5 Support Pack 1.1(b)补丁修正了此漏洞,建议用户根据Technical Information Document TID2968534描述进行安装修补:
http://support.novell.com/servlet/filedownload/sec/pub/nw65ossp1b.exe
参考网址
来源: XF 名称: netware-installation-file-disclosure(15600) 链接:http://xforce.iss.net/xforce/xfdb/15600 来源: BID 名称: 9934 链接:http://www.securityfocus.com/bid/9934 来源: support.novell.com 链接:http://support.novell.com/cgi-bin/search/searchtid.cgi?/2968534.htm 来源: SECUNIA 名称: 11188 链接:http://secunia.com/advisories/11188 来源:NSFOCUS 名称:6215 链接:http://www.nsfocus.net/vulndb/6215
受影响实体
- Novell Netware:6.5:Sp1.1a
补丁
暂无
评论