YaST2 network 安全漏洞 CVE-2011-3177 CNNVD-201709-343

2.1 AV AC AU C I A
发布: 2017-09-08
修订: 2017-09-18

Novell YaST(Yet another Setup Tool)是美国Novell公司的一套以RPM为基础的openSUSE和SUSE Linux Enterprise操作系统的安装与配置工具。该工具可配置系统的硬件、网络、服务等。YaST2 network是其中的一个管理网络配置的包。 YaST2 network中存在安全漏洞,该漏洞源于程序为创建的文件分配了全局可读取权限。本地攻击者可利用该漏洞读取网络配置文件中的敏感信息(例如:无线网络密码)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息