Aegis aegis-web 任意文件重写漏洞 CVE-2008-4938 CNNVD-200811-083

6.9 AV AC AU C I A
发布: 2008-11-05
修订: 2017-08-08

Aegis是一个基于事务的软件配置管理系统。 aegis 4.24 版本和aegis-web 4.24版本允许本地用户借助一个对(a)/tmp/#####,(b)/tmp/#####.intro,(c)/tmp/aegis.#####.ae,(d) /tmp/aegis.#####,(e)/tmp/aegis.#####.1,(f)/tmp/aegis.#####.2,(g)/tmp/aegis.#####.log和(h)/tmp/aegis.#####.out临时文件的symlink攻击,重写任意文件。这些文件与(1)bng_dvlpd.sh,(2 bng_rvwd.sh,(3)awt_dvlp.sh,(4)awt_intgrtn.sh和(5)aegis.cgi脚本有关。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息