首页 -> 安全研究

安全研究

安全漏洞
Novell iChain Mini FTP Server未授权远程路径泄漏漏洞

发布日期:2005-03-10
更新日期:2005-03-11

受影响系统:
Novell iChain Server 2.3 SP2
Novell iChain Server 2.3
Novell iChain Server 2.2.113
Novell iChain Server 2.2 SP3
Novell iChain Server 2.2 SP2
Novell iChain Server 2.2 SP1
Novell iChain Server 2.2 FP1a
Novell iChain Server 2.2 FP1
Novell iChain Server 2.2
描述:
BUGTRAQ  ID: 12766
CVE(CAN) ID: CVE-2005-0746

Novell iChain是一款集成的安全解决方案,可以有效的控制对网络资源的访问。

Novell iChain Mini FTP Server中存在远程路径泄漏漏洞。

由于没有对iChain GUI管理执行恰当的访问控制措施,未经授权的攻击者可以利用这个漏洞泄漏iChain FTP Server的路径。利用所收集到的信息攻击者可以对有漏洞的电脑展开其他攻击。

<*来源:Novell
  
  链接:http://support.novell.com/cgi-bin/search/searchtid.cgi?/10096886.htm
*>

建议:
厂商补丁:

Novell
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://support.novell.com/cgi-bin/search/searchtid.cgi?/10096886.htm

浏览次数:2641
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障