当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供:安全公告(或线索)提供热线:51cto.editor@
 

 

    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:sql注入漏洞攻击类型:远程进入系统发布日期:2005-06-09更新日期:2005-06-09受影响系统:loki loki download manager 2.0安全系统:无漏洞报告人:salmanooh (hack_912@hotmail.com)漏洞描述:bugtraq id: 13898,139......
    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:其它攻击类型:拒绝服务攻击发布日期:2005-01-31更新日期:2005-02-01受影响系统:hp tru64 unix sdk/rte v 1.4.2-3hp tru64 unix sdk/rte v 1.4.1安全系统:hp tru64 unix sdk/rte v 1.4.2-4漏洞报告人:hp ......


Sun Solaris LPStat未明本地权限提升漏洞

【程序编程相关:123 Flash Chat Serve

【推荐阅读:Albatross任意命令执行漏洞

信息提供: 【扩展信息:Interspire TrackPoin

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

设计错误

攻击类型:

本地越权访问

发布日期:

2003-12-15

更新日期:

2003-12-19

受影响系统:

sun solaris lpstat

    - sun solaris 9.0

    - sun solaris 8.0

    - sun solaris 7.0

    - sun solaris 2.6

安全系统:

漏洞报告人:

sun(sm) alert notification

漏洞描述:

bugtraq  id: 9225

solaris是一款由sun microsystems公司开发与维护的商业性质unix操作系统.

solaris包含的lpstat(1)与libprint库存在漏洞,本地攻击者可以利用这个漏洞以root用户权限访问系统,或可以查看.建立或覆写系统中任意文件.

目前没有详细漏洞细节提供.

测试方法:

解决方法:

厂商补丁:

sun

---

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

sun solaris 2.6 _x86:


...   下一页
 ·sgi irix gr    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 设计错误 攻击类型: 其它 发布日期: 2005-04-08 更新日期: 2005-04-08 受影响系统: sgi irix 6.5.27sgi irix 6.5.26sgi irix 6.5.25sgi irix 6.5......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE