首页 -> 安全研究

安全研究

安全漏洞
Caldera OpenLinux DocView 特殊字符过滤漏洞

发布日期:2001-07-17
更新日期:2001-07-25

受影响系统:

    Caldera OpenLinux Server 3.1
    Caldera OpenLinux Workstation 3.1
描述:

BUGTRAQ  ID: 3052
CVE(CAN) ID: CVE-2001-0980

Caldera OpenLinux携带的docview提供了一个HTTP界面查看man手册。由于该HTTP界
面未对输入进行充分的检查,远程用户可以提交特殊字符并以HTTP用户身份执行服务
器上的命令。潜在破坏了服务器安全。

<* 来源:Caldera Security Advisory *>

建议:

厂商补丁:

Caldera OpenLinux提供了如下补丁

Caldera OpenLinux Server 3.1:

ftp://ftp.caldera.com/pub/updates/OpenLinux/3.1/Server/current/RPMS/docview-1.0-15.i386.rpm

Caldera OpenLinux Workstation 3.1:

ftp://ftp.caldera.com/pub/updates/OpenLinux/3.1/Server/current/RPMS/docview-1.0-15.i386.rpm


浏览次数:5170
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障