漏洞信息详情
BitchX commands.c e_hostname函数 非安全临时文件创建漏洞
- CNNVD编号:CNNVD-200711-081
- 危害等级: 低危
- CVE编号: CVE-2007-5839
- 漏洞类型: 后置链接
- 发布时间: 2007-11-06
- 威胁类型: 本地
- 更新时间: 2009-05-14
- 厂 商: bitchx
- 漏洞来源: Nico Golde of Debi...
漏洞简介
BitchX 1.1a版本的commands.c中的e_hostname函数允许本地用户在执行(1)HOSTNAME或(2)IRCHOST指令时借助对临时文件的一个符号链接攻击重写任意文件。
漏洞公告
参考网址
来源: BID
名称: 26326
链接:http://www.securityfocus.com/bid/26326
来源: VUPEN
名称: ADV-2007-3714
链接:http://www.frsirt.com/english/advisories/2007/3714
来源: SLACKWARE
名称: SSA:2009-116-02
链接:http://slackware.com/security/viewer.php?l=slackware-security&y=2009&m=slackware-security.285737
来源: GENTOO
名称: GLSA-200807-12
链接:http://security.gentoo.org/glsa/glsa-200807-12.xml
来源: SECUNIA
名称: 34870
链接:http://secunia.com/advisories/34870
来源: SECUNIA
名称: 31180
链接:http://secunia.com/advisories/31180
来源: SECUNIA
名称: 27463
链接:http://secunia.com/advisories/27463
来源: OSVDB
名称: 42061
链接:http://osvdb.org/42061
来源: bugs.debian.org
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=449149
来源: XF
名称: bitchx-ehostname-symlink(38262)
链接:http://xforce.iss.net/xforce/xfdb/38262
受影响实体
- Bitchx Bitchx:1.1a
补丁
暂无
评论