Búsqueda de    
Vulnerabilidad   
    Buscar 219043 Descripciones CVE y
99761 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.53052
Categoría:Turbolinux Local Security Tests
Título:Turbolinux TLSA-2005-64 (a2ps)
Resumen:NOSUMMARY
Descripción:Description:

The remote host is missing an update to a2ps
announced via advisory TLSA-2005-64.

a2ps is a text to PostScript filter with pretty-printing capabilities.

The vulnerabilities in the manner in which fixps and psmandup scripts in a2ps
handle temporary files could allow local users to overwrite arbitrary files via a symlink attack.

The vulnerabilities could allow attackers to overwrite arbitrary files
via a symbolic link attack.

Solution: Please use the turbopkg (zabom) tool to apply the update.
http://www.securityspace.com/smysecure/catid.html?in=TLSA-2005-64

Risk factor : Medium

CVSS Score:
2.1

Referencia Cruzada: BugTraq ID: 12109
BugTraq ID: 12108
Common Vulnerability Exposure (CVE) ID: CVE-2004-1377
http://www.securityfocus.com/bid/12108
http://www.securityfocus.com/bid/12109
http://www.gentoo.org/security/en/glsa/glsa-200501-02.xml
http://secunia.com/advisories/13641
XForce ISS Database: gnu-a2ps-fixpsin-symlink(18671)
https://exchange.xforce.ibmcloud.com/vulnerabilities/18671
XForce ISS Database: gnu-a2ps-psmanupin-symlink(18672)
https://exchange.xforce.ibmcloud.com/vulnerabilities/18672
CopyrightCopyright (c) 2005 E-Soft Inc. http://www.securityspace.com

Esta es sólo una de 99761 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2024 E-Soft Inc. Todos los derechos reservados.