ZoneMinder 1.23.3 on Fedora 10 sets... CVE-2008-6755 CNNVD-200904-499

5.0 AV AC AU C I A
发布: 2009-04-27
修订: 2017-08-17

Fedora 10平台上的ZoneMinder 1.23.3版本把/etc/zm.conf的所有权设置成apache用户帐户,把许可设置成0600,这使得远程攻击者可以通过一个(1)PHP或(2)CGI脚本来访问它,从而更易于修改该文件。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息