Solaris 8是一款由SUN公司分发的UNIX操作系统,包含一系列CDE工具,其中dtscreen提供屏幕保护功能,当调用dtscreen时,dtsession可以锁住终端。 dtscreen程序存在漏洞,本地攻击者可以利用此漏洞使屏幕保护进程崩溃并产生core dump。 本地能接触系统的用户可以不断的快速按'shift'和'Return'键,可使屏幕保护进程崩溃,攻击者就可以利用当前登录用户的所有资源。 不过有用户测试没有成功使屏幕保护进程崩溃。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2002-1753 | CSNews Professional远程执行任意命令漏洞 | |
| CVE-2002-1743 | Mirabilis ICQ .hpf本地拒绝服务攻击漏洞 | |
| CVE-2002-1744 | Microsoft IIS示例脚本CodeBrws.asp远程读取特定脚本源码漏洞 | |
| CVE-2002-1745 | Microsoft IIS CodeBrws.ASP检查文件扩展名不当漏洞 | |
| CVE-2002-1746 | Vtun漏洞 | |
| CVE-2002-1747 | Vtun数据安全受到威胁 | |
| CVE-2002-1748 | Slashcode登录任意用户帐号漏洞 | |
| CVE-2002-1749 | Microsoft Windows 2000务器终端服务故障锁定终端漏洞 | |
| CVE-2002-1750 | CSGuestbook可远程执行任意命令漏洞 | |
| CVE-2002-1751 | CSLiveSupport远程执行任意命令漏洞 | |
| CVE-2002-1752 | CSChat-R-Box远程执行任意命令漏洞 | |
| CVE-2002-1758 | PHPProjekt未授权脚本可访问漏洞 | |
| CVE-2002-1762 | Microsoft Baseline Security Analyzer报告文件明文存放漏洞 | |
| CVE-2002-1761 | PHProjekt目录遍历漏洞 | |
| CVE-2002-1760 | PHPProjekt可插入SQL命令漏洞 | |
| CVE-2002-1759 | PHPProjekt本地文件可读取漏洞 | |
| CVE-2002-1756 | ACD Systems ACDSee Photo Album文件描述缓冲区溢出漏洞 | |
| CVE-2002-1754 | Novell NetWare Client缓冲区溢出漏洞 | |
| CVE-2002-1755 | tinc 1.0pre3 和 1.0pre4 VPN数据漏洞 | |
| CVE-2002-1742 | SOAP::Lite远程任意命令可执行漏洞 |
显示前 20 条,共 163 条。 查看全部 → →
暂无评论