Novell openSUSE 权限许可和访问控制漏洞 CVE-2013-1090 CNNVD-201312-121

7.2 AV AC AU C I A
发布: 2013-12-06
修订: 2018-10-30

Novell Novell openSUSE是美国Novell公司的一套基于Linux的自由操作系统。SUSE horde5是一套模块化的Web应用开发框架。 openSUSE 12.3版本的SUSE horde5-5.0.2-2.4.1之前的版本中存在安全漏洞,该漏洞源于程序对配置文件和包含/etc/apache2/vhosts.d在内的目录设置错误的所有权。本地具有‘wwwrun’权限的用户可利用该漏洞提升到root权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息