xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

HP-UX Visualize Conference不安全默认访问权限漏洞


发布时间:2002-12-17
更新时间:2002-12-17
严重程度:
威胁程度:读取受限文件
错误类型:配置错误
利用方式:服务器模式

BUGTRAQ ID:6357

受影响系统
HP HP-UX 11.0
HP HP-UX 11.11
详细描述
HP-UX Visualize Conference在安装完以后的某些目录默认访问权限设置不正确,这个问题会在HP-UX Visualize Conference安装时那些目录并不存在时发生。

解决方案
厂商还未提供解决方案,建议手工改变目录访问权限为:
/etc/dt                     755 bin/bin
/etc/dt/appconfig           755 root/sys
/etc/dt/appconfig/icons     755 root/sys
/etc/dt/appconfig/icons/C   755 root/sys
/etc/dt/appconfig/types     755 root/sys
/etc/dt/appconfig/types/C   755 root/sys

相关信息
HPSBUX0212-231: Security vulnerability with HP-UX Visualize Conference