Solaris是一款Sun Microsystems公司开发和维护的商业性质Unix操作系统。 Solaris系统中的aspppls建立临时文件不安全,本地攻击者可以利用这个漏洞进行符号链接攻击。 aspppls以suid root属性安装,当执行时会以root用户权限建立临时文件/tmp/.asppp.fifo,aspppls建立这个临时文件时不够安全,可导致本地攻击者通过符号链接攻击方式破坏系统任意文件,包括属主为root的文件。 <**>
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2005-0045 | Windows SMB客户端Transaction响应处理漏洞 | |
| CVE-2005-0244 | PostgreSQL 未明漏洞 | |
| CVE-2005-0247 | PostgreSQL多个远程漏洞 | |
| CVE-2005-0246 | PostgreSQL多个远程漏洞 | |
| CVE-2005-0245 | PostgreSQL 安全漏洞 | |
| CVE-2005-0053 | Microsoft Internet Explorer安全漏洞 | |
| CVE-2005-0051 | Microsoft有名管道信息泄露漏洞 | |
| CVE-2005-0050 | Microsoft License Logging服务远程代码执行漏洞 | |
| CVE-2005-0049 | Microsoft Windows Sharepoint服务跨站脚本和伪造攻击漏洞 | |
| CVE-2005-0047 | Microsoft OLE和COM远程缓冲区溢出漏洞 | |
| CVE-2005-0054 | Microsoft Internet Explorer URL解码域伪造漏洞(MS05-014) | |
| CVE-2005-0044 | Microsoft OLE和COM远程缓冲区溢出漏洞 | |
| CVE-2004-1394 | Sun Solaris PFExec定制Profile任意命令执行漏洞 | |
| CVE-2004-1393 | Sun Solaris TCSetAttr系统挂起本地拒绝服务漏洞 | |
| CVE-2004-1244 | Microsoft Windows Media Player PNG处理远程代码执行漏洞(MS05-009) | |
| CVE-2004-1131 | SCO OpenServer 启用命令本地缓冲区溢出漏洞 | |
| CVE-2004-0848 | Microsoft Office XP远程缓冲区溢出漏洞(MS05-005) | |
| CVE-2003-1082 | Sun Solaris UTMP_Update本地缓冲区溢出漏洞 | |
| CVE-2003-1080 | Sun Microsystems Solaris读取邮件本地竞争条件漏洞 | |
| CVE-2003-1079 | Sun Solaris UDP RPC包远程拒绝服务攻击漏洞 |
显示前 20 条,共 63 条。 查看全部 → →
暂无评论