xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

FreeBSD fingerd存在可以查看文件内容的漏洞


发布时间:2000-10-17
更新时间:2000-09-17
严重程度:
威胁程度:本地拒绝服务
错误类型:设计错误
利用方式:服务器模式

受影响系统
FreeBSD FreeBSD 4.1.1-RELEASE
详细描述
在FREEBSD4.1.1-RELEASE中的FINGERD守护程序存在漏洞,允许用户请求文件的内容,因为客户端能请求文件系统 中的任意文件,所以很多信息可以被查看。

测试代码
finger /etc/passwd@xxx.xxx.xxx

解决方案
升级到4.1.1-STABLE

相关信息