• y******8 下载了资源 Bitinvests多语言交易所源码/外汇+美股+期货+交割合约+期权交易+现货交易+C2C+平台币+Ai投资理财+Defi借贷/前端vue纯源码+后端PHP
  • y******8 登录了本站
  • y******8 下载了资源 Bitinvests多语言交易所源码/外汇+美股+期货+交割合约+期权交易+现货交易+C2C+平台币+Ai投资理财+Defi借贷/前端vue纯源码+后端PHP
  • y******8 下载了资源 Bitinvests多语言交易所源码/外汇+美股+期货+交割合约+期权交易+现货交易+C2C+平台币+Ai投资理财+Defi借贷/前端vue纯源码+后端PHP
  • y******8 登录了本站
  • k******* 登录了本站
  • 小*丫 下载了资源 爆点竞猜娱乐火箭逃跑区块链游戏源码+修复推广+免公众号+全开源无授权有教程
  • 小*丫 下载了资源 爆点竞猜娱乐火箭逃跑区块链游戏源码+修复推广+免公众号+全开源无授权有教程
  • 小*丫 下载了资源 爆点竞猜娱乐火箭逃跑区块链游戏源码+修复推广+免公众号+全开源无授权有教程
  • 小*丫 下载了资源 爆点竞猜娱乐火箭逃跑区块链游戏源码+修复推广+免公众号+全开源无授权有教程

基本信息

标题: Redhat yum-utils reposync 目录穿越漏洞
CVSS分值: 8.8
CVSS: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
披露时间: 2018-07-11
CVEID: CVE-2018-10897
简介:
yum-utils套件中的reposync工具存在一个目录穿越缺陷,漏洞源于reposync没有对远程库配置文件中的路径进行正确的处理,如果攻击者控制了同步使用的远程库,他们可以控制reposycn将远程库中的文件拷贝至受害者系统中指定目录以外的位置。如果reposync是以root权限运行,则攻击者可以控制其覆盖敏感系统文件进行入侵,提权等其他操作。
解决方案:
请直接在漏洞处理页面,选择对应服务器和漏洞,生成修复命令后,登录到服务器上运行即可。
参考链接: access.redhat.com

修复命令

yum update yum-plugin-fastestmirror
原文链接:https://www.jocat.cn/archives/48852,转载请注明出处。
0

站点提示

永久会员498点我去开通

VIP交流群(仅限终身VIP)点我加群

没有账号?注册  忘记密码?