Программа: HP-UX Ignite-UX до версии C.6.2.241

Уязвимость позволяет удаленному
пользователю получить доступ к системе.
Небезопасные расширения в HP-UX системе с
запущенной Ignite-UX позволяют удаленному
пользователю получить и модифицировать
данные Ignite-UX клиентов на целевом Ignite-UX
сервере. Команда ‘add_new_client’ создает раздел в
дереве TFTP сервера с перезаписывемыми
разрешениями. Команда ‘make_recovery’ создает
копию /etc/passwd файла в дереве TFTP сервера,
позволяя удаленному пользователю получить
доступ к этому файлу.



Оставить мнение