Eterm是可使用在多种Unix系统下的终端模拟器。 Eterm处理环境变量时缺少正确的边界缓冲区检查,本地攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能用来提升权限。 部分系统下的Eterm不正确处理ETERMPATH环境变量,攻击者提供超长字符串作为此变量值,可导致触发缓冲区溢出,精心提供数据可能以utmp权限或在部分系统下可能以root用户权限执行任意指令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2003-0367 | GNU Gzip 输入验证错误漏洞 | |
| CVE-2003-0380 | ATFTPD远程文件名长度缓冲区溢出漏洞 | |
| CVE-2003-0385 | Xaos setuid权限许可和访问控制漏洞 | |
| CVE-2003-0386 | OpenSSH远程客户端地址限制可绕过漏洞 | |
| CVE-2003-0390 | Options Parsing Tool (OPT) shared library代码执行漏洞 | |
| CVE-2003-0391 | Magic WinMail Server拒绝服务漏洞 | |
| CVE-2003-0392 | ST FTP Service目录遍历漏洞 | |
| CVE-2003-0393 | Privatefirewall FIN/XMas扫描通信处理漏洞 | |
| CVE-2003-0394 | BLNews objects.inc.php4 远程文件包含漏洞 | |
| CVE-2003-0395 | Ultimate PHP Board (UPB)代码执行漏洞 | |
| CVE-2003-0396 | Linux-ATM LES命令行参数本地缓冲区溢出漏洞 |
No comments yet