目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2006-3589— VMware 'vmware-config.pl'不安全SSL密钥文件漏洞

EPSS 0.07% · P20
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2006-3589 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
vmware-config.pl in VMware for Linux, ESX Server 2.x, and Infrastructure 3 does not check the return code from a Perl chmod function call, which might cause an SSL key file to be created with an unsafe umask that allows local users to read or modify the SSL key.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
VMware 'vmware-config.pl'不安全SSL密钥文件漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
VMWare是一款虚拟PC软件,允许在一台机器上同时运行两个或多个Windows、DOS、LINUX系统。 VMWare的vmware-config.pl脚本可将密钥和证书文件的权限设置为安全的值,但这个脚本没有使用可报告失败错误的safe_chmod()子例程,而使用了Perl chmod()函数,且没有执行任何返回代码检查,因此如果chmod()失败的话用户不会得到警告。这可能导致系统中的任意本地用户都可以读取密钥文件,具体取决于所使用的umask。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2006-3589 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2006-3589 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2006-07-19 · 共 46 条

CVE-2006-3717Oracle E-Business Suite and Applications 安全漏洞
CVE-2006-3720Enterprise Config Management未明安全漏洞
CVE-2006-3722Oracle PeopleSoft Enterprise Portal存在未明安全漏洞
CVE-2006-3693Rocks Clusters本地特权提升漏洞
CVE-2006-3694Yukihiro Matsumoto Ruby多个SAFE等级限制绕过漏洞
CVE-2006-3695Tor 恶意的Tor server隐藏服务信息泄露漏洞
CVE-2006-3696Agnitum Outpost Firewall 'FiltNT.SYS' 本地拒绝服务漏洞
CVE-2006-3697Lavasoft Personal Firewall本地提权漏洞
CVE-2006-3724Oracle JD Edwards HTML Server OneWorld工具企业版工具未明影响和攻击漏洞
CVE-2006-3718Oracle Exchange for Oracle E-Business Suite and Applications 多个未明漏洞
CVE-2006-3719Repository for Oracle Enterprise Manager 未明安全向量
CVE-2006-3716Oracle E-Business Suite and Applications多个未明安全漏洞
CVE-2006-3715Oracle Collaboration Suite未明漏洞
CVE-2006-3714Oracle 2006年7月更新修复多个安全漏洞
CVE-2006-3713Oracle Application Server 未明安全漏洞
CVE-2006-3712Oracle Application Server OC4J 未明漏洞
CVE-2006-3711Oracle Application Server OC4J 未明安全漏洞
CVE-2006-3710Oracle Application Server OC4J 未明漏洞
CVE-2006-3709Server OC4J 存在未明安全漏洞,存在未明影响和攻击向量
CVE-2006-3708Oracle Application Server存在未明影响和攻击漏洞

显示前 20 条,共 46 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2006-3589

暂无评论


发表评论