博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Privilege escalation vulnerabilities in Nagios XI installer
阅读量:2436 次
发布时间:2019-05-10

本文共 1421 字,大约阅读时间需要 4 分钟。

 
================Privilege escalation vulnerabilities in Nagios XI installer < 2011R1.9Author: 0a29406d9794e4f9b30b3c5d6702c708twitter.com/0a29 - 0a29.blogspot.com - GMail 0a2940================Description:================Multiple privilege escalations exist within Nagios XI installer.Tested against 2011R1.8, dated October 28, 2011. Fixes detailed inhttp://assets.nagios.com/downloads/nagiosxi/CHANGES-2011.TXT (2011R1.9- 12/07/2011)================Details:================Vulnerability 1: Arbitrary RPM installation-----Files:	0-yum	1-prereqsIn certain situations files matching /tmp/epel-release*.rpm ,/tmp/rpmforge-release*.rpm and /tmp/php-pear-HTML-Template-IT*.rpm will be installed.e.g. from 0-yum:if ! rpm -q epel-release &>/dev/null; then        
cd /tmp
rpm -Uvh epel-release*.rpm-----Vulnerability 2: Arbitrary crontab intallation-----Files: install-crontab-root install-crontab-nagios uninstall-crontab-nagiosA malicious user can exploit a race condition to control the root andnagios user'scrontab. By creating the temporary file in advance (to controlpermissions) an attackercan insert entries before it is used to update the crontab.e.g. from install-crontab-root:---#!/bin/shcrontab -l -u root | grep -v "/usr/local/nagiosxi/" > /tmp/root.crontab.newcat nagiosxi/crontab.root >> /tmp/root.crontab.newcrontab -u root /tmp/root.crontab.newrm -f /tmp/root.crontab.new

转载地址:http://xjhmb.baihongyu.com/

你可能感兴趣的文章
做好测试的关键是什么?
查看>>
自动化测试-敏捷开发的基础
查看>>
每天站立会议(Daily Stand-up Meeting)
查看>>
测试应该怎么做?(1)
查看>>
在不清楚数据表字段数据分布的情况下,应该创建什么类型的索引?
查看>>
当你的思路与高管有分歧时,而你又无法说服他们接受你的建议时,你该怎么办?...
查看>>
Daily Stand-up Meeting的反馈
查看>>
Ceph:一个 Linux PB 级分布式文件系统
查看>>
项目(Explore)总结之项目范围管理
查看>>
如何杀掉Teradata的session
查看>>
Oracle字符集 ZHS16GBK VS WE8ISO8859P1
查看>>
[原创]沟通案例之多头领导、沟通不到位
查看>>
项目管理随笔
查看>>
Oracle vs PostgreSQL,研发注意事项(2)-DDL语句与事务
查看>>
如何实现单机版DataBase:概览
查看>>
让业务实现回归数据库
查看>>
Oracle vs PostgreSQL,研发注意事项(3)- 事务回滚之UPDATE操作解析
查看>>
Oracle vs PostgreSQL,研发注意事项(1)-查询锁表
查看>>
PostgreSQL Page页结构解析(2)- 页头和行数据指针
查看>>
PostgreSQL Page页结构解析(1)-基础
查看>>