qioadmin in the Quick I/O for... CVE-2008-4638 CNNVD-200810-339

4.6 AV AC AU C I A
发布: 2008-10-21
修订: 2018-10-11

VERITAS File System(VxFS)是Symantec Storage Foundation套件中的文件系统组件。 VxFS的qioadmin工具中存在文件内容泄露漏洞。系统授权访问并可以运行qioadmin工具,可以向qioadmin提供任意文件名并将文件内容重新定向并dump到标准错误输出中。qioadmin工具为set-uid root,非特权用户可以绕过系统文件权限限制访问特权系统信息。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息