Monkey HTTP Daemon 权限许可和访问控制问题漏洞 CVE-2012-4442 CNNVD-201210-046

4.7 AV AC AU C I A
发布: 2012-10-05
修订: 2020-03-26

Monkey HTTP Daemon(monkeyd)是Monkey项目组开发的一套Web服务器软件。该软件具有可扩展、低内存、低CUP消耗等特点。 Monkey HTTP Daemon 0.9.3版本中存在漏洞,该漏洞源于带有非根用户的有效UID的操作期间,保留根账户的补充组IDs。本地攻击者可利用文件权限检查中的竞争条件,绕过目地文件读取限制。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息