Mandrake 8.2 Msec不安全默认权限漏洞 CVE-2002-1713 CNNVD-200212-625

2.1 AV AC AU C I A
发布: 2002-12-31
修订: 2024-02-08

Mandrake是一款开放源代码的Linux操作系统。 Mandrake 8.2的Mandrake-Security package (msec)包安装时存在漏洞,本地攻击者可以利用此漏洞获得敏感信息。 Mandrake 8.2的Mandrake-Security package (msec)包默认情况下HOME目录以全局可读方式安装,这导致在多用户使用的环境下产生问题,任意用户可以访问其他用户信息。另外如果手工改变了HOME目录的全局可读属性,msec也会自动重新复位HOME目录属性。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息