Qpopper < 4.0.6 多個不安全檔案處理本機權限提升弱點

high Nessus Plugin ID 18361

語言:

概要

遠端 POP3 伺服器受到多個檔案處理瑕疵影響。

說明

根據標題來判斷,遠端主機正在執行的 Qpopper POP3 伺服器版本受到兩個本機不安全的檔案處理弱點影響。首先,它在處理某些本機檔案時無法正確放置 Root 權限,這可導致攻擊者以 Root 權限覆寫或建立任意檔案。其次,它無法設定處理程序 umask,這可能允許攻擊者建立群組或任何人皆可寫入的檔案。

解決方案

升級至 Qpopper 4.0.6 或更新版本。

另請參閱

https://bugs.gentoo.org/show_bug.cgi?id=90622

https://www.mail-archive.com/[email protected]/msg05140.html

Plugin 詳細資訊

嚴重性: High

ID: 18361

檔案名稱: qpopper_file_handling_vulns.nasl

版本: 1.17

類型: remote

系列: Misc.

已發布: 2005/5/24

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.2

時間性分數: 5.3

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

可輕鬆利用: No known exploits are available

弱點發布日期: 2005/5/23

參考資訊

CVE: CVE-2005-1151, CVE-2005-1152

BID: 13714