bacula不安全临时文件创建漏洞 CVE-2005-2995 CNNVD-200509-182 CNNVD-200812-097

3.6 AV AC AU C I A
发布: 2005-09-20
修订: 2018-10-09

bacula是一个备份工具,可以在网络上各种不同系统之间,实现文件的备份、恢复和验证等等功能。它是基于传统的客户/服务器模式的网络备份程序,被誉为开源平台下最优秀的网络备份工具之一。功能强大的它,完全可以和商用备份软件相媲美。 bacula 1.36.3版本及早期版本中,本地用户可以对:(1) 如果没有 openssl, 对autoconf/randpass使用的临时文件,或(2)mtx-changer.in中的mtx.[PID]临时文件发起symlink攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息