Небезопасное использование временных файлов в Aegis

30 Сен 2008 Добавить комментарий

Программа: Aegis версии до 4.24.1

Опасность: Низкая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю повысить свои привилегии на системе.

Уязвимость существует из-за того, что сценарий «aegis.cgi» использует временные файлы небезопасным образом. Удаленный пользователь может с помощью специально сформированной символической ссылки перезаписать произвольные файлы на системе с повышенными привилегиями.

Решение: Установите последнюю версию 4.24.1 с сайта производителя.

Источник: securitylab.ru

Рекомендуем прочитать

Оставьте комментарий