Vendor Status Note JVNCIAC-Q-002

apachetop の一時ファイル処理に脆弱性

概要

apachetop には、一時ファイルを安全に作成しない脆弱性があります。

想定される影響

ローカルユーザが apachetop を実行しているユーザの権限で任意のファイルを上書きする可能性があります。

ベンダ情報

ベンダリンク更新日
DebianDebian Security Advisory DSA-839
apachetop -- insecure temporary file
参考情報

  1. ISS X-Force Database: apachetop-symlink(22466)
    ApacheTop symlink

JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2005-4001 ( 2005-10-13 )
CIAC BulletinQ-002 'apachetop' Insecure Temporary File ( 2005-10-04 )
CVE2005-2660 [CVE+] XF22466
PGP署名JVNCIAC-Q-002.html.sig

登録日3:31 2005/10/17
更新日3:31 2005/10/17

Copyright(C) 2002-2009 Keio Univ. All rights reserved.