Security Lab

Слабые разрешения в DSPAM

Дата публикации:18.09.2003
Всего просмотров:1362
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: DSPAM version 2.6.5- 2.6.5.1

Описание: Уязвимость обнаружена в DSPAM. Локальный пользователь может получить поднятые привилегии на уязвимой системе.

Локальный пользователь, способный запускать программу DSPAM из командной строки, может получить поднятые привилегии на системе. Уязвимость связанна со слабыми разрешениями по умолчанию.

Пример/Эксплоит: Нет

URL производителя: http://www.nuclearelephant.com/projects/dspam/

Решение: Обновите до версии DSPAM 2.6.5.2 или DSPAM 2.7.0.beta.3.