CNNVD-ID编号 | CNNVD-201003-489 |
CVE编号 | CVE-2010-0533 |
发布时间 | 2010-03-30 |
更新时间 | 2010-03-31 |
漏洞类型 | 路径遍历 |
漏洞来源 | Michael KisorDamian Put※ pucik@cc-team.org |
危险等级 | 高危 |
威胁类型 | 远程 |
厂 商 | apple |
Mac OS X是苹果家族机器所使用的操作系统。
Apple Mac OS的验证AFP共享的路径时存在目录遍历漏洞。远程用户可以枚举共享root的父目录,或在nobody用户可访问的目录中写入文件。
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.apple.com/support/downloads/
来源: support.apple.com
来源: APPLE
名称: APPLE-SA-2010-03-29-1
链接:http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html