一、 漏洞 CVE-2007-1507 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
OpenAFS 1.4.x 之前版本(1.4.4 和 1.5.17 之前版本)的默认配置支持本地单元中的 setuid 程序,这可能导致攻击者通过伪造 AFS 缓存管理器 FetchStatus 请求的响应来获取权限,并将缓存中的文件设置为 setuid 和 root 权限。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The default configuration in OpenAFS 1.4.x before 1.4.4 and 1.5.x before 1.5.17 supports setuid programs within the local cell, which might allow attackers to gain privileges by spoofing a response to an AFS cache manager FetchStatus request, and setting setuid and root ownership for files in the cache.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
OpenAFS FetchStatus 响应 特权提升漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
OpenAFS 11.4.4之前的1.4.x版本和1.5.17之前的1.5.x版本中的默认配置支持本地cell内的setuid程序,这使得攻击者可以通过哄骗对AFS cache manager FetchStatus请求的响应和为cache中的文件设置setuid和root所有权,来获得特权。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
配置错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2007-1507 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2007-1507 的情报信息