漏洞标题
N/A
漏洞描述信息
"smb4k 0.4 和其他版本在 0.6.3 之前允许本地用户通过在 (1) smb4k.tmp 或 (2) sudoers 临时文件上应用symlink攻击来读取敏感文件。"
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
smb4k 0.4 and other versions before 0.6.3 allows local users to read sensitive files via a symlink attack on the (1) smb4k.tmp or (2) sudoers temporary files.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Smb4k信息泄露漏洞
漏洞描述信息
Smb4K是一套使用Samba软件来访问本地网络邻居中的SMB/CIFS共享的工具。 smb4k 0.4 版及0.6.3以前的其它版本允许本地用户通过符合连接攻击读取以下敏感文件:(1)smb4k.tmp临时文件(2)sudoers 临时文件。
CVSS信息
N/A
漏洞类别
授权问题