Globus Toolkit ‘GridFTP’ 安全漏洞 CVE-2012-3292 CNNVD-201206-113

7.6 AV AC AU C I A
发布: 2012-06-07
修订: 2012-09-07

Globus Toolkit (GT) 5.2.2之前版本的GridFTP中存在漏洞,该漏洞源于当某些autoconf宏定义时未正确验证getpwnam_r函数的返回值。远程攻击者可通过不存在的用户登录(GridFTP作为密码文件中的最后用户运行),获取权限。

0%
当前有1条漏洞利用/PoC
当前有24条受影响产品信息