Lotus Domino bindsock任意文件可建立漏洞发布时间:2002-04-30 更新时间:2002-04-30 严重程度:高 威胁程度:本地管理员权限 错误类型:竞争条件 利用方式:服务器模式 CVE(CAN) ID:CAN-2002-0087 受影响系统 Lotus Domino 5.0.7 on Sun Solaris详细描述 Lotus Domino for Solaris存在漏洞允许本地攻击者可以建立任意文件,问题存在于临时文件名可猜测,攻击者可以使用符号连接并在任意位置建立ROOT属性的文件。 测试代码 尚无 解决方案 升级到Lotus Domino 5.0.9a 版本。 相关信息 http://www.esecurityonline.com/advisories/eSO4125.asp |