阿里云漏洞库
高危漏洞
CVE 漏洞库
非CVE漏洞库
安全社区
搜索
NVD
应用程序
CVE-2004-0426
低危
RSync配置模块路径穿越漏洞
CVE编号
CVE-2004-0426
利用情况
暂无
补丁情况
官方补丁
披露时间
2004-07-07
漏洞描述
rsync是一款用于服务器同步的程序。 rsync server在使用读/写模块时不使用\'\'chroot\'\'选项时不充分过滤路径信息,远程攻击者可以利用这个漏洞使rsync写文件到配置模块路径限制之外的位置上。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
http://marc.info/?l=bugtraq&m=108515912212018&w=2
http://rsync.samba.org/
http://secunia.com/advisories/11514
http://secunia.com/advisories/11515
http://secunia.com/advisories/11523
http://secunia.com/advisories/11537
http://secunia.com/advisories/11583
http://secunia.com/advisories/11669
http://secunia.com/advisories/11688
http://secunia.com/advisories/11993
http://secunia.com/advisories/12054
http://www.ciac.org/ciac/bulletins/o-134.shtml
http://www.ciac.org/ciac/bulletins/o-212.shtml
http://www.debian.org/security/2004/dsa-499
http://www.gentoo.org/security/en/glsa/glsa-200407-10.xml
http://www.mandriva.com/security/advisories?name=MDKSA-2004:042
http://www.redhat.com/support/errata/RHSA-2004-192.html
http://www.securityfocus.com/bid/10247
http://www.slackware.org/security/viewer.php?l=slackware-security&y=2004&m=sl...
http://www.trustix.net/errata/misc/2004/TSL-2004-0024-rsync.asc.txt
https://exchange.xforce.ibmcloud.com/vulnerabilities/16014
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.ova...
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.ova...
受影响软件情况
#
类型
厂商
产品
版本
影响面
1
运行在以下环境
应用
andrew_tridgell
rsync
*
Up to
(including)
2.6
运行在以下环境
系统
debian_10
rsync
*
Up to
(excluding)
2.6.1-1
运行在以下环境
系统
debian_11
rsync
*
Up to
(excluding)
2.6.1-1
运行在以下环境
系统
debian_12
rsync
*
Up to
(excluding)
2.6.1-1
运行在以下环境
系统
debian_3.0
rsync
*
Up to
(excluding)
2.5.5-0.5
查看完整数据
阿里云评分
3.6
攻击路径
远程
攻击复杂度
容易
权限要求
无需权限
影响范围
有限影响
EXP成熟度
未验证
补丁情况
官方补丁
数据保密性
无影响
数据完整性
传输被破坏
服务器危害
无影响
全网数量
N/A
CWE-ID
漏洞类型
NVD-CWE-Other
阿里云安全产品覆盖情况
云安全中心
WAF
云防火墙
RASP
Exp相关链接
×