Solaris是一款Sun Microsystems公司开发和维护的商业性质Unix操作系统。 Solaris系统中的aspppls建立临时文件不安全,本地攻击者可以利用这个漏洞进行符号链接攻击。 aspppls以suid root属性安装,当执行时会以root用户权限建立临时文件/tmp/.asppp.fifo,aspppls建立这个临时文件时不够安全,可导致本地攻击者通过符号链接攻击方式破坏系统任意文件,包括属主为root的文件。 <**>
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2005-0045 | Windows SMB客户端Transaction响应处理漏洞 | |
| CVE-2005-0244 | PostgreSQL 未明漏洞 | |
| CVE-2005-0247 | PostgreSQL多个远程漏洞 | |
| CVE-2005-0246 | PostgreSQL多个远程漏洞 | |
| CVE-2005-0245 | PostgreSQL 安全漏洞 | |
| CVE-2005-0053 | Microsoft Internet Explorer安全漏洞 | |
| CVE-2005-0051 | Microsoft有名管道信息泄露漏洞 | |
| CVE-2005-0050 | Microsoft License Logging服务远程代码执行漏洞 | |
| CVE-2005-0049 | Microsoft Windows Sharepoint服务跨站脚本和伪造攻击漏洞 | |
| CVE-2005-0047 | Microsoft OLE和COM远程缓冲区溢出漏洞 | |
| CVE-2005-0054 | Microsoft Internet Explorer URL解码域伪造漏洞(MS05-014) | |
| CVE-2005-0044 | Microsoft OLE和COM远程缓冲区溢出漏洞 | |
| CVE-2004-1394 | Sun Solaris PFExec定制Profile任意命令执行漏洞 | |
| CVE-2004-1393 | Sun Solaris TCSetAttr系统挂起本地拒绝服务漏洞 | |
| CVE-2004-1244 | Microsoft Windows Media Player PNG处理远程代码执行漏洞(MS05-009) | |
| CVE-2004-1131 | SCO OpenServer 启用命令本地缓冲区溢出漏洞 | |
| CVE-2004-0848 | Microsoft Office XP远程缓冲区溢出漏洞(MS05-005) | |
| CVE-2003-1082 | Sun Solaris UTMP_Update本地缓冲区溢出漏洞 | |
| CVE-2003-1080 | Sun Microsystems Solaris读取邮件本地竞争条件漏洞 | |
| CVE-2003-1079 | Sun Solaris UDP RPC包远程拒绝服务攻击漏洞 |
Showing top 20 of 63 CVEs. View all on vendor page → →
No comments yet