IBM AIX可装载验证模块未授权访问漏洞

IBM AIX可装载验证模块未授权访问漏洞

漏洞ID 1204987 漏洞类型 访问验证错误
发布时间 2001-12-21 更新时间 2005-10-20
图片[1]-IBM AIX可装载验证模块未授权访问漏洞-安全小百科CVE编号 CVE-2001-1440
图片[2]-IBM AIX可装载验证模块未授权访问漏洞-安全小百科CNNVD-ID CNNVD-200112-125
漏洞平台 N/A CVSS评分 10.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200112-125
|漏洞详情
IBMAIX是一款商业性质的UNIX操作系统。IBMAIX5.1L可装载验证模块存在设计漏洞,远程攻击者可以利用这个漏洞未授权访问系统。IBMAIX5.1L的登录使用可装载验证模块,在部分非默认配置情况下,会允许用户使用非法密码登录服务器。这可导致攻击者未授权就以ROOT权限访问系统。IBMAIX4.3和之前的版本不受此漏洞影响。
|参考资料

来源:US-CERTVulnerabilityNote:VU#249491
名称:VU#249491
链接:http://www.kb.cert.org/vuls/id/249491
来源:XF
名称:aix-login-unauth-access(8269)
链接:http://xforce.iss.net/xforce/xfdb/8269
来源:BID
名称:6839
链接:http://www.securityfocus.com/bid/6839
来源:AIXAPAR
名称:IY26302
链接:http://www-1.ibm.com/support/search.wss?rs=0&q;=IY26302&apar;=only
来源:SECTRACK
名称:1003038
链接:http://securitytracker.com/id?1003038

相关推荐: Covide Groupware-CRM SQL注入漏洞

Covide Groupware-CRM SQL注入漏洞 漏洞ID 1198745 漏洞类型 SQL注入 发布时间 2005-07-06 更新时间 2005-07-06 CVE编号 CVE-2005-2164 CNNVD-ID CNNVD-200507-056…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享