FOG - это бесплатный пакет клонирования/создания образов/восстановления/управления инвентаризацией с открытым исходным кодом. Существует пр…
FOG - это бесплатный пакет клонирования/создания образов/восстановления/управления инвентаризацией с открытым исходным кодом. Существует проблема безопасности с конфигурацией NFS в /etc/exports, сгенерированной установщиком, которая позволяет злоумышленнику изменять файлы за пределами экспорта в установке по умолчанию. Экспорт имеет опцию no_subtree_check. Опция no_subtree_check означает, что если клиент выполняет файловую операцию, сервер будет проверять только наличие запрошенного файла в правильной файловой системе, а не в правильном каталоге. Это позволяет изменять файлы в /images, получать доступ к другим файлам в той же файловой системе и получать доступ к файлам в других файловых системах. Эта уязвимость устранена в версии 1.5.10.30.
Продукт по умолчанию инициализирует внутреннюю переменную небезопасным или менее безопасным значением, чем возможно.
https://cwe.mitre.org/data/definitions/453.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| fogproject | * | Отслеживается |