Sendmail V.5 -oR特权提升漏洞

Sendmail V.5 -oR特权提升漏洞

漏洞ID 1207681 漏洞类型 输入验证
发布时间 1995-08-23 更新时间 2005-10-20
图片[1]-Sendmail V.5 -oR特权提升漏洞-安全小百科CVE编号 CVE-1999-1580
图片[2]-Sendmail V.5 -oR特权提升漏洞-安全小百科CNNVD-ID CNNVD-199508-003
漏洞平台 N/A CVSS评分 7.2
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-199508-003
|漏洞详情
SunOSsendmail5.59到5.65版本使用popen处理转发主机参数。本地用户通过修改IFS(内部字段分隔符)变量和传递畸形值给-oR选项提升根特权。
|参考资料

来源:CERT/CCAdvisory:CA-95.11.sun.sendmail-oR.vul
名称:CA-1995-11
链接:http://www.cert.org/advisories/CA-95.11.sun.sendmail-oR.vul
来源:US-CERTVulnerabilityNote:VU#3278
名称:VU#3278
链接:http://www.kb.cert.org/vuls/id/3278
来源:BID
名称:7829
链接:http://www.securityfocus.com/bid/7829
来源:AUSCERT
名称:AA-95.09
链接:http://www.auscert.org.au/render.html?it=1853&cid;=1978
来源:www.alw.nih.gov
链接:http://www.alw.nih.gov/Security/8lgm/8lgm-Advisory-21.html

相关推荐: Mambo < 4.5 - Multiple Vulnerabilities

Mambo < 4.5 – Multiple Vulnerabilities 漏洞ID 1054407 漏洞类型 发布时间 2004-03-15 更新时间 2004-03-15 CVE编号 N/A CNNVD-ID N/A 漏洞平台 PHP CVSS评分…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享