SUSE Manager和Spacewalk中的SUSE Audit Log Keeper守护进程0.2.1-0.4.6.1之前版本中存在漏洞,该漏洞源于/etc/auditlog-keeper.conf文件使用了“所有人可读权限”。本地攻击者可利用该漏洞读取这个文件而获取密码。
SUSE Manager和Spacewalk中的SUSE Audit Log Keeper守护进程0.2.1-0.4.6.1之前版本中存在漏洞,该漏洞源于/etc/auditlog-keeper.conf文件使用了“所有人可读权限”。本地攻击者可利用该漏洞读取这个文件而获取密码。