漏洞标题
N/A
漏洞描述信息
Trustix 安装了 Apache-SSL 中的 httpsd 程序,并赋予其可 world 写入权限,这允许本地用户将其替换为木马程序。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Trustix installs the httpsd program for Apache-SSL with world-writeable permissions, which allows local users to replace it with a Trojan horse.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Trustix Apache-SSL RPM权限漏洞
漏洞描述信息
Trustix安装Apache-SSL的httpsd程序时设为全域可写权限,本地用户可以使用特洛伊木马移动该程序。
CVSS信息
N/A
漏洞类别
授权问题