Nathaniel Bray Yeemp任意文件可修改漏洞发布时间:2002-07-15 更新时间:2002-07-15 严重程度:中 威胁程度:远程非授权文件存取 错误类型:输入验证错误 利用方式:服务器模式 BUGTRAQ ID:5180 受影响系统 Nathaniel Bray Yeemp 0.5详细描述 Yeemp存在漏洞允许远程攻击者建立或者修改系统中的任意文件,这个漏洞发生在yeempd作为服务进行通信时,由于对用户的输入缺少过滤,攻击者可以以yeempd进程权限在系统上修改文件。 测试代码 无 解决方案 升级程序: Nathaniel Bray Yeemp 0.5: Nathaniel Bray Upgrade yeemp-0.5.1.tar.gz http://deekoo.net/technocracy/yeempemp/yeemp-0.5.1.tar.gz 相关信息 project changelog 参考:http://deekoo.net/technocracy/yeempemp/ |