Security Lab

Неавторизованный доступ в Novell NetWare NFS

Дата публикации:08.12.2003
Всего просмотров:1129
Опасность:
Критическая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Novell NetWare NFS (XNFS.NLM) 1.01.08

Описание: Уязвимость обнаружена в Novell NetWare NFS при обработке конфигурации доверенного хоста. Удаленный пользователь может получить доступ к экспортируемой NFS шаре.

В результате недоверенная система может подключить NFS шары, доступ к которым должен быть ограничен. Система также может не в состоянии экспортировать некоторые шары.

URL производителя:://support.novell.com/cgi-bin/search/searchtid.cgi?/10089375.htm

Решение: Производитель выпустил исправленную версию (XNFS.NLM 1.01.08, 12 ноября, 2003) как часть NetWare 6.5 SP1.

Ссылки: NFS Server (XNFS.NLM) is not handling hostname aliases correctly in trusted