安全研究

安全漏洞
Debian Linux postgreSQL泄露日志文件漏洞

发布日期:2004-08-22
更新日期:2004-08-23

受影响系统:
PostgreSQL PostgreSQL 7.4.3-3
描述:
BUGTRAQ  ID: 11019

PostgreSQL是一款高级对象-关系型数据库管理系统,支持扩展的SQL标准子集。

Debian GNU/Linux下的PostgreSQL默认不正确设置日志文件权限,本地攻击者可以利用这个漏洞访问日志文件获得敏感信息。

kis Stefanos报告默认权限允许本地用户读取LOG文件,如果用户使用不正确用户名但用正确的密码,日志文件就会包含这个密码信息。本地用户可以读取这个文件获得用户名和密码信息。

<*来源:Harhalakis Stefanos (v13@it.teithe.gr
  
  链接:http://www.securitytracker.com/alerts/2004/Aug/1011011.html
*>

建议:
厂商补丁:

PostgreSQL
----------
补丁下载:

http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=266878

浏览次数:2553
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障