Solaris in.fingerd可被利用获取系统用户列表漏洞 CVE-2001-1503 CNNVD-200112-256 CNNVD-200708-193

2.1 AV AC AU C I A
发布: 2001-12-31
修订: 2018-10-30

FINGER服务用于服务器向远程用户提供主机上用户相关信息的服务。 Solaris fingerd实现上存在安全问题,远程攻击者可能通过利用此漏洞得到系统用户相关信息。 通过提交一个精心构造的请求,远程攻击者可能获取系统上的所有帐号名。 例如: finger \'\'a b c d e f g h\'\'@sunhost 将泄露主机\"sunhost\"上的所有帐号。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息