| Дата публикации: | 26.02.2003 |
| Всего просмотров: | 1131 |
| Опасность: | Низкая |
| Наличие исправления: | Да |
| Количество уязвимостей: | 1 |
| CVE ID: | Нет данных |
| Вектор эксплуатации: | Локальная |
| Воздействие: |
Неавторизованное изменение данных Повышение привилегий Обход ограничений безопасности |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | glFTPd 1.2x |
| Описание: | Несколько уязвимостей обнаружено в glFtpD FTP сервере. Удаленный авторизованный пользователь может получить root доступ на уязвимый сервер.
1. Сообщается, что удаленный заверенный пользователь может записать в произвольные файлы с uid "0". Из-за ошибки, система передачи сообщений позволяет заверенным пользователям добавлять в конец отформатированную строку к любому файлу на системе. Чтобы послать сообщение, программное обеспечение откроет файл '/ftp-data/users/
2. Удаленный заверенный пользователь, в соответствии с дизайном, может выполнять проверку, перечислять и проверять загруженные Zip файлы, используя 'unzip'. Однако, пользователь может создать специально обработанные параметры команды, чтобы заставить разархивирующуюся программу извлекать файлы. Пример:
|
| Ссылки: |
remote root эксплоит multiple vulnerabilities in glftpd |