当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 溢出错误 攻击类型: 其它 发布日期: 2005-04-08 更新日期: 2005-04-08 受影响系统: sco open server 5.0.7sco open server 5.0.6 安全系统: ......
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 设计错误 攻击类型: 拒绝服务攻击 发布日期: 2003-12-02 更新日期: 2003-12-05 受影响系统: hp hp-ux 11.11hp hp-ux 11.04hp hp-ux 11.0 安全系统: ......


SGI IRIX grosview本地信息泄露漏洞

【程序编程相关:Light Weight Calenda

【推荐阅读:Nortel产品Microsoft Wi

信息提供: 【扩展信息:Kolab Server安全SMTP信息

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

设计错误

攻击类型:

其它

发布日期:

2005-04-08

更新日期:

2005-04-08

受影响系统:

sgi irix 6.5.27

sgi irix 6.5.26

sgi irix 6.5.25

sgi irix 6.5.24

sgi irix 6.5.23

sgi irix 6.5.22

sgi irix 6.5.21 m

sgi irix 6.5.21 f

安全系统:

漏洞报告人:

idefense

漏洞描述:

bugtraq  id: 13057

cve(can) id: can-2005-0464

irix是一款由sgi公司开发与维护的商业性质unix操作系统.

攻击者可以本地利用irix操作系统中捆绑的gr_osview命令中存在的信息泄漏漏洞获取敏感信息,如root用户的口令哈希.

漏洞的起因是gr_osview未经丢弃权限就打开了用户定义的描述文件.如果同debug选项一同使用的话,就可能临时存储任意文件中的某行,无论其保护机制如何,如下所示:


...   下一页
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 溢出错误 攻击类型: 其它 发布日期: 2005-04-05 更新日期: 2005-04-05 受影响系统: sco open server 5.0.7 安全系统: 无 漏洞报告人: pasqua......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE