目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2005-3148— StoreBackup symbolic links 权限设置漏洞

EPSS 0.09% · P25
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2005-3148 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
StoreBackup before 1.19 does not properly set the uid and guid for symbolic links (1) that are backed up by storeBackup.pl, or (2) recovered by storeBackupRecover.pl, which could cause files to be restored with incorrect ownership.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
StoreBackup symbolic links 权限设置漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Backup是一款linux下的磁盘对拷工具。 StoreBackup 1.19之前版本未正确设置(1)由storeBackup.pl备份的,或(2)由storeBackupRecover.pl恢复的symbolic links的uid和guid ,这会使文件以不正确的所有权得到恢复。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2005-3148 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2005-3148 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2005-10-05 · 共 25 条

CVE-2005-3144SBLim-SFCB畸形Header拒绝服务漏洞
CVE-2005-3156EasyGuppy 'printfaq.php'目录遍历漏洞
CVE-2005-3155MailEnable IMAP超长邮箱名W3C日志记录溢出漏洞
CVE-2005-3154BitDefender Antivirus Logging Function格式化字符串漏洞
CVE-2005-3153MyBloggie 'login.php'SQL注入漏洞
CVE-2005-3152CubeCart 多个跨站脚本攻击漏洞
CVE-2005-3151Blender 命令行处理缓冲区溢出漏洞
CVE-2005-3150Weex Log_Flush() 函数远程格式化字符串漏洞
CVE-2005-3149UIM LibUIM 环境变量特权提升漏洞
CVE-2005-3147StoreBackup 备份根目录 敏感信息泄露漏洞
CVE-2005-3146StoreBackup不安全临时文件创建漏洞
CVE-2005-3145Sblim-sfcb 'htpAdapter.c' 拒绝服务漏洞
CVE-2005-0023Gnome-PTY-Helper UTMP主机名欺骗漏洞
CVE-2005-31434D WebStar Remote IMAP 拒绝服务漏洞
CVE-2005-3142Kaspersky Anti-Virus Library CAB Record 远程堆溢出漏洞
CVE-2005-3141Cerulean Studios Trillian 反向连接 拒绝服务漏洞
CVE-2005-3140Procom Technology NetFORCE 800信息泄露漏洞
CVE-2005-3139Bugzilla User-Matching信息泄露漏洞
CVE-2005-3138Bugzilla config.cgi 信息泄露漏洞
CVE-2005-3137GNU CFEngine 不安全临时文件创建漏洞

显示前 20 条,共 25 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2005-3148

暂无评论


发表评论