发新话题
打印

InterSystems Cache不安全默认权限漏洞

InterSystems Cache不安全默认权限漏洞

发布日期:2003-07-01  更新日期:2003-07-08  受影响的
[url=/jsj/system/]系统[/url]
  InterSystems Cache 5.0.2
InterSystems Cache 5.0.1
InterSystems Cache 5.0
InterSystems Cache 4.1.15  详细描述:  InterSystems Caché是一种高性能的面向对象
[url=/code/sql/]数据库[/url]
,适合复杂的交易处理应用,如电子商务。  InterSystems Caché没有正确设置安装目录和文件的访问权限,本地
[url=/]攻击[/url]
者可以利用这个
[url=/bugs/]漏洞[/url]
覆盖任意此目录中的任意文件,有可能获得root用户权限。  默认情况下,InterSystems Caché的安装目录和文件对所有用户全局可读/写/执行,
[url=/]攻击[/url]
者可以通过恶意
[url=/code/]程序[/url]
替代当前文件,就可能以root用户权限执行任意命令。  解决方法:  InterSystems Cache 5.0.3和4.1.16版本将不受此
[url=/bugs/]漏洞[/url]
影响,不过目前还没有提供下载:

http://www.intersystems.com/support/flash/index.html
                                 



[url=java:copyUrl(]复制地址,推荐给QQ、MSN上的好友[/url]


[url=/bbs/]进入黑客手册技术论坛和大家一起讨论[/url]

TOP

发新话题