![]() |
Startseite ▼ Bookkeeping
Online ▼ Sicherheits
Überprüfungs ▼
Verwaltetes
DNS ▼
Info
Bestellen/Erneuern
FAQ
AUP
Dynamic DNS Clients
Domaine konfigurieren Dyanmic DNS Update Password Netzwerk
Überwachung ▼
Enterprise
Erweiterte
Standard
Gratis Test
FAQ
Preis/Funktionszusammenfassung
Bestellen
Beispiele
Konfigurieren/Status Alarm Profile | ||
Test Kennung: | 1.3.6.1.4.1.25623.1.0.53997 |
Kategorie: | Turbolinux Local Security Tests |
Titel: | Turbolinux TLSA-2005-76 (wget) |
Zusammenfassung: | NOSUMMARY |
Beschreibung: | Description: The remote host is missing an update to wget announced via advisory TLSA-2005-76. Wget is a file retrieval utility which can use either the HTTP or FTP protocols. A vulnerability in the manner in which wget handles temporary files could allow local users to overwrite arbitrary files via a symlink attack. This vulerability could allow attackers to overwrite arbitrary files via a symbolic link attack. Solution: Please use the turbopkg (zabom) tool to apply the update. http://www.securityspace.com/smysecure/catid.html?in=TLSA-2005-76 Risk factor : Medium CVSS Score: 2.6 |
Querverweis: |
BugTraq ID: 10361 Common Vulnerability Exposure (CVE) ID: CVE-2004-2014 http://www.securityfocus.com/bid/10361 Bugtraq: 20040516 Wget race condition vulnerability (Google Search) http://marc.info/?l=bugtraq&m=108481268725276&w=2 http://www.mandriva.com/security/advisories?name=MDKSA-2005:204 http://marc.info/?l=wget&m=108483270227139&w=2 http://marc.info/?l=wget&m=108482747906833&w=2 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9830 http://www.redhat.com/support/errata/RHSA-2005-771.html http://secunia.com/advisories/17399 https://usn.ubuntu.com/145-1/ XForce ISS Database: wget-lock-race-condition(16167) https://exchange.xforce.ibmcloud.com/vulnerabilities/16167 |
Copyright | Copyright (c) 2005 E-Soft Inc. http://www.securityspace.com |
Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus. Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten. |