目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2005-1064— RSnapshot本地文件许可操作漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

rsnapshot是一个为本地或远程系统建立系统快照的命令行备份工具。它使用rsync和硬链接方式,就可以保持多个完整备份即时可用,而所需要的磁盘空间却只需要完全备份加上增量备份整个空间的一小部分。它可以根据设置,只需要花费几分钟的时间就可以将属于用户自己的文件完全恢复,而且不需要根 (root)用户的支持。但它并没能提供对磁带设备的支持,因为所有的备份任务都由它自动完成而不需要人为参与,并且,建立一些固定的系统快照,也可减少保存备份所需的磁盘空间。rsnapshot是用PERL编写的,因此它可以在所有的

AI 预测 5.5 利用难度: 中等 EPSS 0.36% · P29
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2005-1064 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
The copy_symlink function in rsnapshot 1.2.0 and 1.1.x before 1.1.7 changes the ownership of files that a symlink points to rather than the symlink itself, which allows local users to obtain access to arbitrary files.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
RSnapshot本地文件许可操作漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
rsnapshot是一个为本地或远程系统建立系统快照的命令行备份工具。它使用rsync和硬链接方式,就可以保持多个完整备份即时可用,而所需要的磁盘空间却只需要完全备份加上增量备份整个空间的一小部分。它可以根据设置,只需要花费几分钟的时间就可以将属于用户自己的文件完全恢复,而且不需要根 (root)用户的支持。但它并没能提供对磁带设备的支持,因为所有的备份任务都由它自动完成而不需要人为参与,并且,建立一些固定的系统快照,也可减少保存备份所需的磁盘空间。rsnapshot是用PERL编写的,因此它可以在所有的
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2005-1064 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2005-1064 的情报信息

登录查看更多情报信息。

CVE-2005-1064 厂商安全公告 (3)

CVE-2005-1064 邮件列表归档 (1)

CVE-2005-1064 其他参考 (2)

同批安全公告 · n/a · 2005-04-12 · 共 44 条

CVE-2005-1074 RadScripts RadBids Gold多个漏洞
CVE-2005-1077 XAMPP Guestbook-EN.PL远程HTML注入漏洞
CVE-2005-1076 WebCT Discussion Board 跨站脚本攻击漏洞
CVE-2005-1078 XAMPP不安全默认密码泄露漏洞
CVE-2005-1081 Azerbaijan Development Group AzDGDatingPlatinum多个漏洞
CVE-2005-1082 Azerbaijan Development Group AzDGDatingPlatinum多个SQL注入漏洞
CVE-2005-1083 AEwebworks Dating Software AeDating Index.PHP本地文件包含漏洞
CVE-2005-1084 AEwebworks Dating Software AeDating Sdating.PHP SQL注入漏洞
CVE-2005-1085 AEwebworks Dating Software AeDating控制面板跨站脚本漏洞
CVE-2005-1080 Sun SDK Java Archive目录遍历漏洞
CVE-2005-1075 RadScripts RadBids Gold漏洞
CVE-2005-1073 RadScripts RadBids Gold多个漏洞
CVE-2005-1072 PunBB跨站脚本漏洞
CVE-2005-1071 JPortal Banner.PHP SQL注入漏洞
CVE-2005-1070 Invision Power Board 1.3.1及更低版本SQL注入漏洞
CVE-2005-1069 sCssBoard多个漏洞
CVE-2005-1068 SCSSBoard URL Tag 跨站脚本攻击漏洞
CVE-2005-1067 PHP Access_User Class绕过任意帐号认证漏洞
CVE-2005-1066 Pine RPDump本地文件破坏漏洞
CVE-2005-1065 SUSE Tetex临时文件创建泄露漏洞

显示前 20 条,共 44 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2005-1064

暂无评论


发表评论