当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供:安全公告(或线索)提供热线:51cto.editor@
 

 

 ·ibm dump    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 设计错误 攻击类型: 拒绝服务攻击 发布日期: 2002-09-26 更新日期: 2003-10-16 受影响系统: ibm aix 5.1 安全系统: 无 漏洞报告人: ibm 漏洞描......
    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:溢出错误攻击类型:本地越权访问发布日期:2001-09-26更新日期:2003-10-16受影响系统:ibm aix 5.1安全系统:无漏洞报告人:ibm漏洞描述:bugtraq id: 8804ibm aix是一款商业性质unix操作系统。aix包含的muxatmd程序存在多个缓冲区溢出问题,本地攻击者可......


CDE LibDTHelp DTHelpUserSearchPath本地缓冲区溢出漏洞

【程序编程相关:Chipmunk GuestBook脚本

【推荐阅读:eFileGo多重漏洞

信息提供: 【扩展信息:VMware ESX Server Ma

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

溢出错误

攻击类型:

本地越权访问

发布日期:

2003-11-04

更新日期:

2003-11-11

受影响系统:

sco unixware 7.1.3

sco unixware 7.1.1

sco open unix 8.0

安全系统:

漏洞报告人:

sco security advisory

漏洞描述:

bugtraq  id: 8973

cve(can) id: can-2003-0834

common desktop environment (cde)是基于unix系统的标准桌面环境.

cde包含的libdthelp对环境变量处理不正确,本地攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以root权限在系统上执行任意指令.

在dthelp应用程序初始化时用户可以设置特殊构建的环境变量进行权限提升.目前没有详细漏洞细节提供.


...   下一页
 ·ibm aix bellmail竞争条件漏洞    »显示摘要«
    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:设计错误攻击类型:本地越权访问发布日期:2001-11-02更新日期:2003-10-16受影响系统:ibm aix 5.1安全系统:无漏洞报告人:ibm漏洞描述:bugtraq id: 8805ibm aix是一款商业性质unix操作系统。aix包含的bellmail实现存在竞争提交问题,本地攻击者可以利......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE