首页 | 登录 | 注册 | 会员中心 | 网站地图
 当前位置:首页 >> 网络安全 >> 漏洞补丁 >> Debian Linux postgreSQL泄露日志文件漏洞
Debian Linux postgreSQL泄露日志文件漏洞
来源:51CTO 作者: 发布时间:2008-07-16

漏洞类别:

泄露日志文件漏洞

攻击类型:

本地攻击

发布日期:

2004-08-22

更新日期:

2004-08-23

受影响系统:

PostgreSQL PostgreSQL 7.4.3-3

安全系统:

漏洞报告人:

Harhalakis Stefanos

漏洞描述:

BUGTRAQ  ID: 11019
PostgreSQL是一款高级对象-关系型数据库管理系统,支持扩展的SQL标准子集。
Debian GNU/Linux下的PostgreSQL默认不正确设置日志文件权限,本地攻击者可以利用这个漏洞访问日志文件获得敏感信息。
kis Stefanos报告默认权限允许本地用户读取LOG文件,如果用户使用不正确用户名但用正确的密码,日志文件就会包含这个密码信息。本地用户可以读取这个文件获得用户名和密码信息。

测试方法:

解决方法:

补丁下载:
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=266878

(责任编辑:IORI)
阅读次数:
快速检索
网友评论
评论加载中…
 
友情链接 | 欢迎投稿 | 杂志发行 | 广告报价 | 人才招聘 | 服务条款 | 免责声明 | 隐私保护 | 关于网管员世界
CopyRight © 2001-2008 [网管员世界 www.365master.com] All Rights Reserved.
《网管员世界》杂志,专为网管服务的刊物!