Fcron 文件内容泄露漏洞 CVE-2004-1030 CNNVD-200503-025

2.1 AV AC AU C I A
发布: 2005-03-01
修订: 2017-07-11

Fcron是一款命令执行调度程序,可代替Vixie Cron使用。 Fcron包含的fcronsighup程序存在问题,本地攻击者可以利用这个漏洞查看ROOT属主的文件内容。 fcronsighup是setuid root属性程序,当ROOT属主的文件名传递给程序时,会作为配置文件解析,任何一行不能解析的内容会作为错误信息输出,因此利用root属主文件作为参数,可泄露敏感信息。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息