MGetty缓冲目录全局可写权限漏洞 CVE-2002-1392 CNNVD-200301-032

2.1 AV AC AU C I A
发布: 2003-01-17
修订: 2017-10-10

mgetty是一款getty的替代程序,用于数据和传真操作。 mgetty提供的faxspool脚本使用过于简单的权限机制来限制允许或拒绝传真,本地攻击者可以利用这个漏洞获得敏感信息。 faxspool脚本提供的访问权限机制过于简单,由于对外出传真使用的缓冲目录全局可写,可导致本地攻击者绕过限制获得敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息