NetBSD dump和dump_lfs权限提升漏洞

NetBSD dump和dump_lfs权限提升漏洞

漏洞ID 1205405 漏洞类型 未知
发布时间 2001-08-23 更新时间 2001-08-23
图片[1]-NetBSD dump和dump_lfs权限提升漏洞-安全小百科CVE编号 CVE-2001-1091
图片[2]-NetBSD dump和dump_lfs权限提升漏洞-安全小百科CNNVD-ID CNNVD-200108-141
漏洞平台 N/A CVSS评分 7.2
|漏洞来源
https://www.securityfocus.com/bid/89099
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200108-141
|漏洞详情
NetBSD1.4.x到1.5.1版本的(1)dump,和(2)dump_lfs命令不正确合并权限,本地用户可以借助RCMD_CMD环境变量获取权限。
|受影响的产品
NetBSD NetBSD 1.5.1

NetBSD NetBSD 1.5

NetBSD NetBSD 1.4.3

NetBSD NetBSD 1.4.2

NetBSD NetBSD 1.4.1

NetBSD NetBSD 1.4

|参考资料

来源:XF
名称:bsd-dump-tty-privileges(7037)
链接:http://xforce.iss.net/static/7037.php
来源:NETBSD
名称:NetBSD-SA2001-014
链接:ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2001-014.txt.asc

相关推荐: AIX writesrv Buffer Overflow Vulnerability

AIX writesrv Buffer Overflow Vulnerability 漏洞ID 1105024 漏洞类型 Boundary Condition Error 发布时间 1997-10-28 更新时间 1997-10-28 CVE编号 N/A CN…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享