JVN Info.
- Id
- 64280
- Name
- JVNDB-2000-000060
- Title
- 複数ベンダ の mgetty におけるシンボリックリンクトラバーサルの脆弱性
- Summary
- mgetty の faxrunq コマンドおよび faxrunqd コマンドは、/var/spool/fax/outgoing ディレクトリ以下の、.last_run ファイルを作成および使用します。その際、このファイル名でシンボリックリンクを作成した場合、faxrunq コマンド と faxrunqd コマンドはシンボリックリンクをたどってしまうため、意図的にファイルを作成されてしまう脆弱性が存在します。
- Nvdinfo
- CVE-2000-0691
- Cvssv2
- 2.1
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2000/JVNDB-2000-000060.html
- Published Date
- 2000-08-25
- Registered Date
- 2007-04-01
- Last Updated Date
- 2007-04-01