多个版本 freshclam config-file命令 信息泄露漏洞

CNNVD-ID编号 CNNVD-200605-317
CVE编号 CVE-2006-2427
发布时间 2006-05-17
更新时间 2006-05-17
漏洞类型 未知
漏洞来源 N/A
危险等级 高危
威胁类型 本地
厂 商 clam_anti-virus

漏洞介绍

(1) Clam Antivirus (ClamAV) 0.88和(2) ClamXav 1.0.3h及之前版本的freshclam在处理config-file 命令行选项之前未放弃特权,这会使本地用户在目标文件的第一行显示出错信息时读取部分任意文件。

漏洞补丁

目前暂无多个版本 freshclam config-file命令 信息泄露漏洞的补丁信息,如多个版本 freshclam config-file命令 信息泄露漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源