Balabit syslog-ng 2.0, 3.0, 3.1, 3.2... CVE-2011-0343 CNNVD-201101-371

6.9 AV AC AU C I A
发布: 2011-01-28
修订: 2020-05-19

BalaBit IT Security syslog-ng是一款系统日志记录工具, 可用于替代标准的Unix系统日志记录程序syslogd。 基于FreeBSD或HP-UX平台的Balabit syslog-ng 2.0,3.0,3.1,3.2 OSE及PE版本没有正确执行转换操作,此操作可以导致syslog-ng使用-1默认值创建带有不安全许可(07777)的日志文件。本地用户可以利用该漏洞对这些日志文件进行读写。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息