Mandrake 8.2 Msec不安全默认权限漏洞发布时间:2002-06-21 更新时间:2002-06-21 严重程度:中 威胁程度:其它 错误类型:配置错误 利用方式:服务器模式 BUGTRAQ ID:5050 受影响系统 MandrakeSoft Linux Mandrake 8.2详细描述 Mandrake 8.2版本中的Mandrake-Security package (msec)安装的HOME目录以全局可读属性设置,这在多用户系统中可以使其他用户读取目录内容。 另外如果改变默认全局可读权限,其会重新设置HOME目录权限。 测试代码 无 解决方案 无 相关信息 Spot <spot@getlinuxonline.com>. 参考:http://online.securityfocus.com/archive/1/277515 |