Security Lab

Доступ к буферу обмена других пользователей в QNX Photon

Дата публикации:27.11.2002
Всего просмотров:1181
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: QNX Photon – программа выполняющая функции буфера обмена в QNX системе. Обнаруженная уязвимость позволяет любому пользователю обращатся к содержимому буфера обмена других пользователей.

Файл var/clipboard/localhost/00000000/1.TEXT содержит информацию, которую вы вырезаете или копируете. Имя localhost зависит от имени хоста, на котором установлен QNX Photon. Значение 00000000 – идентификатор пользователя в шестнадцатеричном виде. Изменяя это значение, вы можете увидеть информацию других пользователей.

Уязвимость обнаружена в QNX 6.2.0 Non-commercial (x86)

Ссылки: Clipboard in QNX Photon