FINGER服务用于服务器向远程用户提供主机上用户相关信息的服务。 Solaris fingerd实现上存在安全问题,远程攻击者可能通过利用此漏洞得到系统用户相关信息。 通过提交一个精心构造的请求,远程攻击者可能获取系统上的所有帐号名。 例如: finger \'\'a b c d e f g h\'\'@sunhost 将泄露主机\"sunhost\"上的所有帐号。
FINGER服务用于服务器向远程用户提供主机上用户相关信息的服务。 Solaris fingerd实现上存在安全问题,远程攻击者可能通过利用此漏洞得到系统用户相关信息。 通过提交一个精心构造的请求,远程攻击者可能获取系统上的所有帐号名。 例如: finger \'\'a b c d e f g h\'\'@sunhost 将泄露主机\"sunhost\"上的所有帐号。