Security Lab

Небезопасное создание фалов в Video Disk Recorder

Дата публикации:28.01.2005
Всего просмотров:1023
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Video Disk Recorder 1.0.0

Описание:
Уязвимость позволяет удаленному пользователю перезаписать произвольные файлы на системе.

Уязвимость существует в файле 'dvbapi.c' vdr демона. Удаленный пользователь может перезаписать произвольные файлы на системе.

URL производителя: http://www.cadsoft.de/vdr/index.htm

Решение: Обновление доступно на данный момент лишь для Linux Debian. vdr на остальных платформах уязвим.

Ссылки: Video Disk Recorder Lets Remote Users Overwrite Files