Globus Toolkit (GT) 5.2.2之前版本的GridFTP中存在漏洞,该漏洞源于当某些autoconf宏定义时未正确验证getpwnam_r函数的返回值。远程攻击者可通过不存在的用户登录(GridFTP作为密码文件中的最后用户运行),获取权限。
Globus Toolkit (GT) 5.2.2之前版本的GridFTP中存在漏洞,该漏洞源于当某些autoconf宏定义时未正确验证getpwnam_r函数的返回值。远程攻击者可通过不存在的用户登录(GridFTP作为密码文件中的最后用户运行),获取权限。