当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 远程任意指令执行漏洞 攻击类型: 远程攻击 发布日期: 2004-12-06 更新日期: 2004-12-10 受影响系统: sun solaris 9.0_x86sun solaris 9.0sun solaris 8.0......
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 远程验证操作员特权提升漏洞 攻击类型: 远程攻击 发布日期: 2004-11-02 更新日期: 2004-11-03 受影响系统: hp openview operations 8.0 for solarishp openv......


Sun Solaris Printd任意文件删除漏洞

【程序编程相关:IBM AIX enq本地格式串处理漏洞

【推荐阅读:IBM AIX diag未明权限提升漏洞

信息提供: 【扩展信息:Botan Es_Unix本地权限提升漏

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

存在本地文件包含漏洞

攻击类型:

本地或远程攻击

发布日期:

2005-08-22

更新日期:

2005-08-22

受影响系统:

sun solaris 9.0_x86 update 2

sun solaris 9.0_x86

sun solaris 9.0

sun solaris 8.0_x86

sun solaris 8.0

sun solaris 7.0_x86

sun solaris 7.0

sun solaris 10_x86

sun solaris 10.0

安全系统:

漏洞报告人:

h d moore (hdm@metasploit.com)

漏洞描述:

bugtraq  id: 14510

solaris是一款由sun开发与维护的商业性质unix操作系统.

由于"printd"守护程序中的安全漏洞,本地或远程非特权用户可以删除系统中的任意文件.

    

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用.使用者风险自负!

##

# this file is part of the metasploit framework and may be redistributed

# according to the licenses defined in the authors field below. in the

# case of an unknown or missing license, this file defaults to the same

# license as the core framework (dual gplv2 and artistic). the latest

# version of the framework can always be obtained from metasploit.com.


...   下一页
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 本地缓冲区溢出漏洞 攻击类型: 本地攻击 发布日期: 2004-08-25 更新日期: 2004-08-27 受影响系统: cde libdthelp - hp hp-ux 11i - hp hp-ux 11.23 - hp......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE