RSnapshot本地文件许可操作漏洞 CVE-2005-1064 CNNVD-200504-012

4.6 AV AC AU C I A
发布: 2005-04-10
修订: 2016-10-18

rsnapshot是一个为本地或远程系统建立系统快照的命令行备份工具。它使用rsync和硬链接方式,就可以保持多个完整备份即时可用,而所需要的磁盘空间却只需要完全备份加上增量备份整个空间的一小部分。它可以根据设置,只需要花费几分钟的时间就可以将属于用户自己的文件完全恢复,而且不需要根 (root)用户的支持。但它并没能提供对磁带设备的支持,因为所有的备份任务都由它自动完成而不需要人为参与,并且,建立一些固定的系统快照,也可减少保存备份所需的磁盘空间。rsnapshot是用PERL编写的,因此它可以在所有的类UNIX系统下运行。 rsnapshot 1.2.0和1.1.x中1.1.7之前版本的copy_symlink函数修改了symlink所指向的文件的属主而非修改symlink本身属主,本地用户可以借此获取任意文件的访问权。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息