安全研究
安全漏洞
安全漏洞
所有系统
AIX
BSD(eg,OpenBSD)
Digital Unix
HP-UX
IRIX
Linux
FreeBSD
SCO UNIX
SunOS
Solaris
Windows
所有类型
远程进入系统
本地越权访问
拒绝服务攻击
嵌入恶意代码
Web数据接口
其他类型
Debian Linux postgreSQL泄露日志文件漏洞
发布日期:
2004-08-22
更新日期:
2004-08-23
受影响系统:
PostgreSQL PostgreSQL 7.4.3-3
描述:
BUGTRAQ ID:
11019
PostgreSQL是一款高级对象-关系型数据库管理系统,支持扩展的SQL标准子集。
Debian GNU/Linux下的PostgreSQL默认不正确设置日志文件权限,本地攻击者可以利用这个漏洞访问日志文件获得敏感信息。
kis Stefanos报告默认权限允许本地用户读取LOG文件,如果用户使用不正确用户名但用正确的密码,日志文件就会包含这个密码信息。本地用户可以读取这个文件获得用户名和密码信息。
<*来源:Harhalakis Stefanos (
v13@it.teithe.gr
)
链接:
http://www.securitytracker.com/alerts/2004/Aug/1011011.html
*>
建议:
厂商补丁:
PostgreSQL
----------
补丁下载:
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=266878
浏览次数:
2553
严重程度:
0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障
关于我们
公司介绍
公司荣誉
公司新闻
联系我们
公司总部
分支机构
海外机构
快速链接
绿盟云
绿盟威胁情报中心NTI
技术博客