• s**u 登录了本站
  • 奇*猫 下载了资源 仿SOUL社交友附近人婚恋约仿陌陌APP源码系统源码下载
  • 奇*猫 下载了资源 uniapp小说漫画APP小说源码/会员阅读/月票功能源码下载
  • 奇*猫 下载了资源 仿SOUL社交友附近人婚恋约仿陌陌APP源码系统源码下载
  • 奇*猫 下载了资源 对信开源圈子系统全开源源码多端支持源码下载
  • 奇*猫 下载了资源 价值99元新版运营版收卡网源码ThinkPHP收卡系统源码下载
  • 奇*猫 下载了资源 新迅风二级域名分发系统源码安装教程,支持易支付和聚合登录
  • 奇*猫 下载了资源 实时监控分析广告数据跳转统计平台/广告投放系统源码下载
  • 奇*猫 下载了资源 多语言海外算命源码/八字预测配偶源码支持多语言源码测算系统源码
  • 奇*猫 下载了资源 新版彩虹易支付系统/USDT/BNB/TRX/ETH/通道轮询/45支付插件/免签约支付系统

基本信息

标题: Redhat yum-utils reposync 目录穿越漏洞
CVSS分值: 8.8
CVSS: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
披露时间: 2018-07-11
CVEID: CVE-2018-10897
简介:
yum-utils套件中的reposync工具存在一个目录穿越缺陷,漏洞源于reposync没有对远程库配置文件中的路径进行正确的处理,如果攻击者控制了同步使用的远程库,他们可以控制reposycn将远程库中的文件拷贝至受害者系统中指定目录以外的位置。如果reposync是以root权限运行,则攻击者可以控制其覆盖敏感系统文件进行入侵,提权等其他操作。
解决方案:
请直接在漏洞处理页面,选择对应服务器和漏洞,生成修复命令后,登录到服务器上运行即可。
参考链接: access.redhat.com

修复命令

yum update yum-plugin-fastestmirror

在线客服请认准 @Pan10yuanma   👈直接点击联系客服,注意核实账号!!!

 
显示验证码
没有账号?注册  忘记密码?