Программа: HP-UX Ignite-UX до версии C.6.2.241

Уязвимость позволяет удаленному
пользователю получить доступ к системе.
Небезопасные расширения в HP-UX системе с
запущенной Ignite-UX позволяют удаленному
пользователю получить и модифицировать
данные Ignite-UX клиентов на целевом Ignite-UX
сервере. Команда 'add_new_client' создает раздел в
дереве TFTP сервера с перезаписывемыми
разрешениями. Команда 'make_recovery' создает
копию /etc/passwd файла в дереве TFTP сервера,
позволяя удаленному пользователю получить
доступ к этому файлу.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии