CHUID改变特权文件属主漏洞 CVE-2002-0145 CNNVD-200203-051

7.5 AV AC AU C I A
发布: 2002-03-25
修订: 2017-07-11

chuid是一个免费的,开放源码的文件属主更改程序。程序主要用于Web服务器上,解决由PHP的safe_mode带来的非Web用户拥有的PHP脚本无法接受上传文件的问题,它是通过允许一个在编译时指定的目录中的文件能被改变成任意属主实现的。程序由Scott Parish开发和维护,运行于Linux系统下。 chuid实现上存在问题,远程攻击者可以利用这个漏洞改变特权文件的属主。 chuid 1.2及其以前的版本没有正确检查要被改变的文件的属主,允许远程攻击者改变其他用户(例如root用户)拥有的文件的属主。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息