JVN Info.

Id
64280  
Name
JVNDB-2000-000060  
Title
複数ベンダ の mgetty におけるシンボリックリンクトラバーサルの脆弱性  
Summary
mgetty の faxrunq コマンドおよび faxrunqd コマンドは、/var/spool/fax/outgoing ディレクトリ以下の、.last_run ファイルを作成および使用します。その際、このファイル名でシンボリックリンクを作成した場合、faxrunq コマンド と faxrunqd コマンドはシンボリックリンクをたどってしまうため、意図的にファイルを作成されてしまう脆弱性が存在します。  
Nvdinfo
CVE-2000-0691  
Cvssv2
2.1  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2000/JVNDB-2000-000060.html  
Published Date
2000-08-25  
Registered Date
2007-04-01  
Last Updated Date
2007-04-01  

Actions