Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.59978
Categoría:FreeBSD Local Security Checks
Título:FreeBSD Ports: gnu-finger
Resumen:The remote host is missing an update to the system; as announced in the referenced advisory.
Descripción:Summary:
The remote host is missing an update to the system
as announced in the referenced advisory.

Vulnerability Insight:
The following package is affected: gnu-finger

CVE-1999-1165
GNU fingerd 1.37 does not properly drop privileges before accessing
user information, which could allow local users to (1) gain root
privileges via a malicious program in the .fingerrc file, or (2) read
arbitrary files via symbolic links from .plan, .forward, or .project
files.

Solution:
Update your system with the appropriate patches or
software upgrades.

CVSS Score:
7.2

CVSS Vector:
AV:L/AC:L/Au:N/C:C/I:C/A:C

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-1999-1165
BugTraq ID: 535
http://www.securityfocus.com/bid/535
Bugtraq: 19950317 GNU finger 1.37 executes ~/.fingerrc with gid root (Google Search)
http://www.securityfocus.com/archive/1/2478
Bugtraq: 19990721 old gnu finger bugs (Google Search)
http://marc.info/?l=bugtraq&m=93268249021561&w=2
CopyrightCopyright (C) 2008 E-Soft Inc.

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.