sosreport 3.2 uses weak permissions... CVE-2015-3171 CNNVD-201707-1243

2.1 AV AC AU C I A
发布: 2017-07-25
修订: 2019-12-11

sosreport是一套用于收集所有系统上日志信息的工具。该工具支持将收集的信息自动打成压缩包,并提供MD5校验。 sosreport 3.2版本中存在安全漏洞,该漏洞源于程序为创建的sosreport归档文件分配了弱权限。本地攻击者可通过读取归档文件的内容利用该漏洞获取敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息