Symantec LiveUpdate for Macintosh本地特权提升漏洞

Symantec LiveUpdate for Macintosh本地特权提升漏洞

漏洞ID 1197577 漏洞类型 输入验证
发布时间 2005-10-20 更新时间 2005-10-21
图片[1]-Symantec LiveUpdate for Macintosh本地特权提升漏洞-安全小百科CVE编号 CVE-2005-3270
图片[2]-Symantec LiveUpdate for Macintosh本地特权提升漏洞-安全小百科CNNVD-ID CNNVD-200510-155
漏洞平台 N/A CVSS评分 7.2
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200510-155
|漏洞详情
SymantecNortonAntiVirus9.0.3的DiskMountNotify存在不可信的搜索路径,本地用户可以通过修改PATH以引用恶意的(1)ps或(2)grep文件,从而获得特权。
|参考资料

来源:IDEFENSE
名称:20051020SymantecNortonAntiVirusDiskMountNotifyLocalPrivilegeEscalation
链接:http://www.idefense.com/application/poi/display?id=325&type;=vulnerabilities
来源:BID
名称:15143
链接:http://www.securityfocus.com/bid/15143
来源:BID
名称:15142
链接:http://www.securityfocus.com/bid/15142
来源:SECTRACK
名称:1015084
链接:http://securitytracker.com/id?1015084
来源:SECUNIA
名称:17268
链接:http://secunia.com/advisories/17268

相关推荐: Hummingbird CyberDOCS SQL注入漏洞

Hummingbird CyberDOCS SQL注入漏洞 漏洞ID 1202435 漏洞类型 输入验证 发布时间 2003-10-06 更新时间 2005-10-20 CVE编号 CVE-2003-1103 CNNVD-ID CNNVD-200312-084…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享