Fcron 'fcrontab'任意文件读取漏洞

admin 2022-07-13 19:06:43 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Fcron 'fcrontab'任意文件读取漏洞

  • CNNVD编号:CNNVD-201003-083
  • 危害等级: 低危
  • CVE编号: CVE-2010-0792
  • 漏洞类型: 后置链接
  • 发布时间: 2010-03-05
  • 威胁类型: 本地
  • 更新时间: 2010-03-08
  • 厂        商: thibault_godouet
  • 漏洞来源: Dan Rosenberg

漏洞简介

Fcron是一款命令执行调度程序,可代替Vixie Cron使用。

fcron的fcrontab存在符号链接任意文件访问漏洞。远程攻击者可以借助一个未明文件的符号链接攻击,读取任意文件。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

Fcron Fcron 2.9.4

Fcron fcron-3.0.5.src.tar.gz

http://fcron.free.fr/archives/fcron-3.0.5.src.tar.gz

Fcron Fcron 2.9.5 .1

Fcron fcron-3.0.5.src.tar.gz

http://fcron.free.fr/archives/fcron-3.0.5.src.tar.gz

Fcron Fcron 2.9.5

Fcron fcron-3.0.5.src.tar.gz

http://fcron.free.fr/archives/fcron-3.0.5.src.tar.gz

Fcron Fcron 3.0

Fcron fcron-3.0.5.src.tar.gz

http://fcron.free.fr/archives/fcron-3.0.5.src.tar.gz

Fcron Fcron 3.0.4

Fcron fcron-3.0.5.src.tar.gz

http://fcron.free.fr/archives/fcron-3.0.5.src.tar.gz

参考网址

来源: BID

名称: 38531

链接:http://www.securityfocus.com/bid/38531

来源: fcron.free.fr

链接:http://fcron.free.fr/

来源: XF

名称: fcron-fcrontab-symlink(56680)

链接:http://xforce.iss.net/xforce/xfdb/56680

来源: BUGTRAQ

名称: 20100304 fcrontab Information Disclosure Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/509873/100/0/threaded

来源: OSVDB

名称: 62718

链接:http://www.osvdb.org/62718

来源: SECTRACK

名称: 1023677

链接:http://securitytracker.com/id?1023677

来源: SECUNIA

名称: 38796

链接:http://secunia.com/advisories/38796

来源: FULLDISC

名称: 20100303 fcrontab Information Disclosure Vulnerability

链接:http://seclists.org/fulldisclosure/2010/Mar/97

受影响实体

  • Thibault_godouet Fcron:3.0.0  
  • Thibault_godouet Fcron:3.0.1  
  • Thibault_godouet Fcron:3.0.2  
  • Thibault_godouet Fcron:3.0.3:Rc1  
  • Thibault_godouet Fcron:3.0.3  

补丁

  • fcron-3.0.6.src.tar

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0