Tru64 chsh本地权限提升漏洞

Tru64 chsh本地权限提升漏洞

漏洞ID 1204015 漏洞类型 边界条件错误
发布时间 2002-08-01 更新时间 2005-10-20
图片[1]-Tru64 chsh本地权限提升漏洞-安全小百科CVE编号 CVE-2002-1617
图片[2]-Tru64 chsh本地权限提升漏洞-安全小百科CNNVD-ID CNNVD-200212-632
漏洞平台 N/A CVSS评分 7.2
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-632
|漏洞详情
Tru64是一款由HP公司开发的Unix操作系统,其中包含chsh工具可以用来更改当前用户相关信息。Tru64中的chsh工具存在漏洞,本地攻击者可以利用这个漏洞提升权限。部分HPTru64操作系统的chsh工具存在问题,允许非特权用户获得root用户权限。没有具体技术细节描述。
|参考资料

来源:BUGTRAQ
名称:20020902HappyLaborDayfromSnosoft
链接:http://www.securityfocus.com/archive/1/290115
来源:www.blacksheepnetworks.com
链接:http://www.blacksheepnetworks.com/security/hack/tru64/TRU64_dxterm.txt
来源:www.blacksheepnetworks.com
链接:http://www.blacksheepnetworks.com/security/hack/tru64/TRU64_dtterm.txt
来源:www.blacksheepnetworks.com
链接:http://www.blacksheepnetworks.com/security/hack/tru64/TRU64_dtprintinfo.txt
来源:www.blacksheepnetworks.com
链接:http://www.blacksheepnetworks.com/security/hack/tru64/TRU64_dtaction.txt
来源:FULLDISC
名称:20020919iDEFENSEOSF1/Tru643.xvulnclarification
链接:http://archives.neohapsis.com/archives/fulldisclosure/2002-q3/1203.html
来源:NSFOCUS
名称:3264
链接:http://www.nsfocus.net/vulndb/3264

相关推荐: AOL Instant Messenger Getfile Screenname Buffer Overrun Vulnerability

AOL Instant Messenger Getfile Screenname Buffer Overrun Vulnerability 漏洞ID 1099403 漏洞类型 Boundary Condition Error 发布时间 2003-10-15 更…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享