xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Novell DIBFiles目录访问控制漏洞


发布时间:2003-03-02
更新时间:2003-03-02
严重程度:
威胁程度:读取受限文件
错误类型:访问验证错误
利用方式:服务器模式

BUGTRAQ ID:6902

受影响系统
Novell eDirectory 8.7
详细描述
Novell eDirectory Server存在一个漏洞,在某些环境下,远程入侵者可以访问到\dibfiles目录下的文件,从而造成敏感信息泄露。

解决方案
厂商已经发布了补丁解决了这个安全问题:

eDirectory 8.7.0 FP1 (Pre SP1) for NW and NT
http://support.novell.com/servlet/tidfinder/2964477

相关信息
Novell