FreeBSD fingerd存在可以查看文件内容的漏洞发布时间:2000-10-17 更新时间:2000-09-17 严重程度:中 威胁程度:本地拒绝服务 错误类型:设计错误 利用方式:服务器模式 受影响系统 FreeBSD FreeBSD 4.1.1-RELEASE详细描述 在FREEBSD4.1.1-RELEASE中的FINGERD守护程序存在漏洞,允许用户请求文件的内容,因为客户端能请求文件系统 中的任意文件,所以很多信息可以被查看。 测试代码 finger /etc/passwd@xxx.xxx.xxx 解决方案 升级到4.1.1-STABLE 相关信息 |