lv是一款强大的文件查看程序,类似less,可以通过编码系统如ISO-8859、ISO-2022、EUC、SJIS Big5、HZ和Unicode对多语言流进行编码和解码。 lv在读取配置文件时缺少正确检查,本地攻击者可以利用这个漏洞构建恶意配置文件,以其他用户权限执行任意命令。 lv可以从当前目录的配置文件中读取选项,并可以lv配置选项可以用于执行命令,本地攻击者可以使用这个文件放置到任意他们具有写权限的目录中,任何用户在那个包含恶意配置文件的目录中执行lv,并使用v(edit)命令时可以迫使执行任意命
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2003-0194 | Red Hat Linux tcpdump权限保留弱点 | |
| CVE-2003-0242 | MacOS X IPSec端口安全策略可绕过漏洞 | |
| CVE-2003-0303 | OneOrZero Helpdesk TUpdate.PHP注入漏洞 | |
| CVE-2003-0304 | one||zero (又称为一或零) Helpdesk 漏洞 | |
| CVE-2003-0305 | Cisco IOS Service Assurance Agent (SAA) 服务拒绝漏洞 | |
| CVE-2003-0306 | Windows XP EXPLORER.EXE 缓冲区溢出漏洞 | |
| CVE-2003-0307 | Poster version.two管理员权限受到威胁 | |
| CVE-2003-0308 | Debian GNU/Linux Sendmail权限许可和访问控制漏洞 | |
| CVE-2003-0309 | Microsoft Internet Explorer 安全漏洞 | |
| CVE-2003-0310 | eZ publish articleview.php跨站脚本攻击漏洞 | |
| CVE-2003-0312 | Snowblind Web Server 目录遍历漏洞 | |
| CVE-2003-0313 | Snowblind Web Server目录遍历漏洞 | |
| CVE-2003-0314 | Snowblind Web Server服务拒绝漏洞 | |
| CVE-2003-0315 | Snowblind Web服务器服务拒绝漏洞 | |
| CVE-2003-0316 | Venturi客户端开放代理使用漏洞 |
No comments yet