CVE-ID | ||
---|---|---|
cve - 2000 - 0248 |
•CVSS严重性评级•修复信息•••CPE SCAP映射脆弱的软件版本信息 |
|
描述 | ||
Linux虚拟服务器的web GUI (lv)软件在Red Hat Linux食人鱼包中有一个后门密码,允许远程攻击者执行任意命令。 | ||
引用 | ||
注意:引用为方便读者提供帮助区分漏洞。并不是完整列表。 | ||
|
||
分配中央社 | ||
主教法冠公司 | ||
创建日期记录 | ||
20000420 | 免责声明:记录创建日期可能反映了CVE ID分配或保留的时候,,不一定表示当发现了这个漏洞,与受影响的供应商,在CVE公开披露,或更新。 | |
阶段(遗留) | ||
修改(20070924) | ||
票(遗留) | ||
接受(3)贝克,科尔,征税 修改(1)抑郁症 无操作(2)Christey,墙 反对(1)考克斯 |
||
评论(遗留) | ||
Christey >错误解决办法:改变“passowrd”“密码”ADDREF报价:1148 ADDREF URL: http://www.securityfocus.com/bid/1148 Christey > ADDREF XF: piranha-default-password弗雷希> XF: piranha-default-password在描述,passowrd应该密码。考克斯>“执行任意命令”部分是一个分离的弱点,已经分配的cve - 2000 - 0322。包装设计在安装没有密码,所以“后门”并不适用。当用户安装水虎鱼他们预计将添加一个web管理GUI密码,这是一个记录过程的一部分。“Linux虚拟服务器的web GUI (lv)软件在Red Hat Linux食人鱼包安装默认密码“是准确的,如果把它视作一个曝光。Christey > BUGTRAQ: 20000425食人鱼默认密码/利用URL: http://marc.theaimsgroup.com/?l = bugtraq&m = 95668829621268易名= 2默认帐号/密码需要在CVE占,但问题是使用什么层次的抽象,一个单独的CVE密码,或一个CVE密码,还是中间?这是CD的症结所在:CF-PASS。 |
||
提出(遗留) | ||
20000426 | ||
这是一个记录CVE列表,它提供了共同的标识符公开已知的网络安全漏洞。 | ||
你也可以搜索参考使用CVE参考地图。 |
||
更多信息:CVE请求Web表单(从下拉框中选择“其他”) |