Monkey HTTP Daemon 0.9.3安全绕过漏洞

发布日期:2012-10-07
更新日期:2012-10-09

受影响系统:
Monkey Monkey HTTP Daemon  0.9.3-1
描述:
--------------------------------------------------------------------------------
CVE ID: CVE-2012-4442

Monkey HTTP Daemon是一个Web服务器软件,支持Linux系统。

Monkey HTTP Daemon 0.9.3在用非根有效UID操作时保留了多余的组ID,通过文件权限检查内的竞争条件,允许本地用户绕过目标文件读取限制。

<*来源:vendor
 
  链接:?bug=688007
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Monkey
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

Monkey HTTP Daemon

Monkey HTTP Daemon 的详细介绍请点这里
Monkey HTTP Daemon 的下载地址请点这里

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:https://www.heiqu.com/wyxzdg.html