Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-1999-1491

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Red Hat 2.1版本的abuse.console使用相对路径来查找和执行undrv程序。本地用户借助指向特洛伊木马程序的路径执行任意命令。

AI Predicted 7.8 Difficulty: Trivial EPSS 1.92% · P78

Public Exploits 1

ExploitDB · 1 EDB-19279 [local]
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-1999-1491

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
abuse.console in Red Hat 2.1 uses relative pathnames to find and execute the undrv program, which allows local users to execute arbitrary commands via a path that points to a Trojan horse program.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
RedHat 2.1 abuse.console漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Red Hat 2.1版本的abuse.console使用相对路径来查找和执行undrv程序。本地用户借助指向特洛伊木马程序的路径执行任意命令。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-1999-1491

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-1999-1491

登录查看更多情报信息。

Vendor Advisories for CVE-1999-1491 (1)

Mailing List Discussions for CVE-1999-1491 (1)

Same Patch Batch · n/a · 2001-09-12 · 393 CVEs total

CVE-1999-1413 Solaris Coredump漏洞
CVE-1999-1428 Solaris Solstice AdminSuite漏洞
CVE-1999-1427 Solaris Solstice AdminSuite漏洞
CVE-1999-1426 Solaris Solstice AdminSuite漏洞
CVE-1999-1425 Solaris Solstice AdminSuite漏洞
CVE-1999-1424 Solaris Solstice AdminSuite漏洞
CVE-1999-1422 Slackware创建Trojan horse程序漏洞
CVE-1999-1421 N-Base交换机漏洞
CVE-1999-1420 N-Base交换机漏洞
CVE-1999-1418 ICQ 99a文件存在信息泄露漏洞
CVE-1999-1417 Solaris ab2 (DynaWeb) Server DoS &潜在木马漏洞
CVE-1999-1416 Solaris ab2 (DynaWeb) Server DoS &潜在木马漏洞
CVE-1999-1415 ULTRIX /usr/bin/mail漏洞
CVE-1999-1404 IBM/Tivoli OPC Tracker Agent多重漏洞
CVE-1999-1398 IRIX xfsdump漏洞
CVE-1999-1399 IRIX SpaceWare spaceball权限许可和访问控制漏洞
CVE-1999-1400 经济学家屏幕保护程序中的漏洞
CVE-1999-1401 IRIX searchbook漏洞
CVE-1999-1403 IBM/Tivoli OPC Tracker Agent多重漏洞
CVE-1999-1408 多个Vendor connect()服务拒绝漏洞

Showing top 20 of 393 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-1999-1491

No comments yet


Leave a comment