mgetty是一款getty的替代程序,用于数据和传真操作。 mgetty提供的faxspool脚本使用过于简单的权限机制来限制允许或拒绝传真,本地攻击者可以利用这个漏洞获得敏感信息。 faxspool脚本提供的访问权限机制过于简单,由于对外出传真使用的缓冲目录全局可写,可导致本地攻击者绕过限制获得敏感信息。
mgetty是一款getty的替代程序,用于数据和传真操作。 mgetty提供的faxspool脚本使用过于简单的权限机制来限制允许或拒绝传真,本地攻击者可以利用这个漏洞获得敏感信息。 faxspool脚本提供的访问权限机制过于简单,由于对外出传真使用的缓冲目录全局可写,可导致本地攻击者绕过限制获得敏感信息。