目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2008-4953— FireHOL 'firehol' 任意文件重写漏洞

EPSS 0.05% · P15
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2008-4953の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
firehol in firehol 1.256 allows local users to overwrite arbitrary files via a symlink attack on (1) /tmp/.firehol-tmp-#####-*-* and (2) /tmp/firehol.conf temporary files. NOTE: the vendor disputes this vulnerability, stating that an attack "would require an attacker to create 1073741824*PID-RANGE symlinks.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
FireHOL 'firehol' 任意文件重写漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
FireHOL是一个状态包过滤防火墙iptables的配置器。。 ** 有争议的**FireHOL 1.256版本中的firehol允许本地用户借助一个对(1)/tmp/.firehol-tmp-#####-*-*和(2)/tmp/firehol.conf临时文件的symlink攻击,重写任意文件。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2008-4953の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2008-4953のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2008-11-05 · 37 CVEs total

CVE-2008-4951Debian DTC-common 任意文件重写漏洞
CVE-2008-4943iglues bulmages-servers任意文件重写漏洞
CVE-2008-4944Cdcontrol writtercontrol 任意文件重写漏洞
CVE-2008-4945tivano Amanda CDRW-Taper 任意文件重写漏洞
CVE-2008-4946xenman convirt 任意文件重写漏洞
CVE-2008-4947Debian DHIS-server 'dhis-dummy-log-engine' 任意文件重写漏洞
CVE-2008-4948nostatic digitaldj 'fest.pl' 任意文件重写漏洞
CVE-2008-4949manoj_srivastava dist 'metaconfig' 任意文件重写漏洞
CVE-2008-4950Debian dpkg-cross 任意文件重写漏洞
CVE-2008-4942Audiolink audiolink模块任意文件重写漏洞
CVE-2008-4952Emacs和XEmacs Jabber 'emacs-jabber'任意文件重写漏洞
CVE-2008-4954Debian fml ''libexec/mead.pl' 任意文件重写漏洞
CVE-2008-4955freevo 'freevo.real'任意文件重写漏洞
CVE-2008-4956firewall builder 'fwb_install'任意文件重写漏洞
CVE-2008-4957Kitware GCC-XML 'find_flags'任意文件重写漏洞
CVE-2008-4958alejandro_garrido_mota 'gdrae' 任意文件重写漏洞
CVE-2008-4959GpsDrive 'geo-code'任意文件重写漏洞
CVE-2008-4960impose+ 任意文件重写漏洞
CVE-2008-4933Linux Kernel 'catalog.c' hfsplus_find_cat()函数本地拒绝服务漏洞
CVE-2008-4812Adobe Acrobat和Reader Type 1字体越界数组索引漏洞

Showing 20 of 37 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2008-4953へのコメント

まだコメントはありません


コメントを残す