Astaro Security Linux 2.016 creates... CVE-2002-1737 CNNVD-200212-251

2.1 AV AC AU C I A
发布: 2002-12-31
修订: 2017-07-11

Astaro Security Linux是一个开发源码的防火墙解决方案。它由Astaro开发和维护。 Astaro Security Linux使用了一些不安全的文件和目录权限。 本地用户缺省可以对一些敏感的系统文件进行写操作,而Astaro Security Linux是为防火墙实现设计的,并非多用户系统,这会造成一个非特权的用户可以对那些系统文件和目录进行恶意的操作。 非特权的用户还可能通过shell访问系统,进行SSH中间人攻击,修改rpm校验码给系统安装木马,以及一些其它的恶意操作。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息