QNX PPPoEd路径环境变量本地命令执行漏洞

QNX PPPoEd路径环境变量本地命令执行漏洞

漏洞ID 1200604 漏洞类型 设计错误
发布时间 2004-12-31 更新时间 2005-10-20
图片[1]-QNX PPPoEd路径环境变量本地命令执行漏洞-安全小百科CVE编号 CVE-2004-1391
图片[2]-QNX PPPoEd路径环境变量本地命令执行漏洞-安全小百科CNNVD-ID CNNVD-200412-587
漏洞平台 N/A CVSS评分 4.6
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200412-587
|漏洞详情
QNXRTP6.1版本的PPPoEdaemon(PPPoEd)存在执行不受信任路径漏洞。本地用户可以通过修改指向恶意安装程序的PATH环境变量执行任意程序。
|参考资料

来源:US-CERTVulnerabilityNote:VU#577566
名称:VU#577566
链接:http://www.kb.cert.org/vuls/id/577566
来源:XF
名称:qnx-rtp-mount-command-execute(17284)
链接:http://xforce.iss.net/xforce/xfdb/17284
来源:BID
名称:11105
链接:http://www.securityfocus.com/bid/11105
来源:OSVDB
名称:9661
链接:http://www.osvdb.org/9661
来源:FULLDISC
名称:20040903[RLSA_01-2004]QNXPPPoEdlocalrootvulnerabilities
链接:http://archives.neohapsis.com/archives/fulldisclosure/2004-09/0155.html

相关推荐: Microsoft Windows NT 4.0 HostAnnouncement DoS Vulnerability

Microsoft Windows NT 4.0 HostAnnouncement DoS Vulnerability 漏洞ID 1104108 漏洞类型 Design Error 发布时间 2000-05-25 更新时间 2000-05-25 CVE编号 N…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享