xinetd 缺省umask设置不安全 CVE-2001-1322 CNNVD-200107-065

3.6 AV AC AU C I A
发布: 2001-07-10
修订: 2008-09-10

CVE(CAN) ID: CVE-2001-1322 Xinetd运行时使用umask=0。这意味着那些使用xinetd的umask并且自己又没有设置权限 的那些应用程序(例如samba软件包中的swat),可能创建全局可写的文件。 攻击者可能利用这些漏洞来改变文件属性或者获取敏感信息。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息