ROX-Filer Default World Writeable File Permissions Vulnerability
BID:5172
Info
ROX-Filer Default World Writeable File Permissions Vulnerability
| Bugtraq ID: | 5172 |
| Class: | Design Error |
| CVE: | |
| Remote: | No |
| Local: | Yes |
| Published: | Jul 05 2002 12:00AM |
| Updated: | Jul 05 2002 12:00AM |
| Credit: | Published in a ROX-Filer changelog. |
| Vulnerable: |
ROX Filer 1.2 ROX Filer 1.1.9 |
| Not Vulnerable: |
ROX Filer 1.2.1 |
Discussion
ROX-Filer Default World Writeable File Permissions Vulnerability
ROX-Filer is a GUI file manager application which supports multi user access and is maintained by Thomas Leonard.
A problem in ROX-Filer could make it possible for unprivileged users to write to configuration files. The problem is with file permissions.
ROX-Filer is a GUI file manager application which supports multi user access and is maintained by Thomas Leonard.
A problem in ROX-Filer could make it possible for unprivileged users to write to configuration files. The problem is with file permissions.
Exploit / POC
ROX-Filer Default World Writeable File Permissions Vulnerability
No exploit code is required.
No exploit code is required.
Solution / Fix
ROX-Filer Default World Writeable File Permissions Vulnerability
Solution:
ROX-Filer 1.2.1 is not affected by this issue:
ROX Filer 1.1.9
ROX Filer 1.2
Solution:
ROX-Filer 1.2.1 is not affected by this issue:
ROX Filer 1.1.9
-
Thomas Leonard rox-1.2.1
http://unc.dl.sourceforge.net/sourceforge/rox/rox-1.2.1.tgz
ROX Filer 1.2
-
Thomas Leonard rox-1.2.1
http://unc.dl.sourceforge.net/sourceforge/rox/rox-1.2.1.tgz
References
ROX-Filer Default World Writeable File Permissions Vulnerability
References:
References:
- ROX-Filer Homepage (Thomas Leonard )