Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2003-1081

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Solaris是一款Sun Microsystems公司开发和维护的商业性质Unix操作系统。 Solaris系统中的aspppls建立临时文件不安全,本地攻击者可以利用这个漏洞进行符号链接攻击。 aspppls以suid root属性安装,当执行时会以root用户权限建立临时文件/tmp/.asppp.fifo,aspppls建立这个临时文件时不够安全,可导致本地攻击者通过符号链接攻击方式破坏系统任意文件,包括属主为root的文件。 <**>

AI Predicted 4.9 Difficulty: Easy EPSS 2.37% · P82
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2003-1081

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Aspppls for Solaris 8 allows local users to overwrite arbitrary files via a symlink attack on the .asppp.fifo temporary file.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Sun Solaris ASPPPLS以不安全方式建立临时文件漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Solaris是一款Sun Microsystems公司开发和维护的商业性质Unix操作系统。 Solaris系统中的aspppls建立临时文件不安全,本地攻击者可以利用这个漏洞进行符号链接攻击。 aspppls以suid root属性安装,当执行时会以root用户权限建立临时文件/tmp/.asppp.fifo,aspppls建立这个临时文件时不够安全,可导致本地攻击者通过符号链接攻击方式破坏系统任意文件,包括属主为root的文件。 <**>
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2003-1081

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2003-1081

登录查看更多情报信息。

Vendor Advisories for CVE-2003-1081 (3)

Other References for CVE-2003-1081 (3)

Same Patch Batch · n/a · 2005-02-08 · 63 CVEs total

CVE-2005-0045 Windows SMB客户端Transaction响应处理漏洞
CVE-2005-0244 PostgreSQL 未明漏洞
CVE-2005-0247 PostgreSQL多个远程漏洞
CVE-2005-0246 PostgreSQL多个远程漏洞
CVE-2005-0245 PostgreSQL 安全漏洞
CVE-2005-0053 Microsoft Internet Explorer安全漏洞
CVE-2005-0051 Microsoft有名管道信息泄露漏洞
CVE-2005-0050 Microsoft License Logging服务远程代码执行漏洞
CVE-2005-0049 Microsoft Windows Sharepoint服务跨站脚本和伪造攻击漏洞
CVE-2005-0047 Microsoft OLE和COM远程缓冲区溢出漏洞
CVE-2005-0054 Microsoft Internet Explorer URL解码域伪造漏洞(MS05-014)
CVE-2005-0044 Microsoft OLE和COM远程缓冲区溢出漏洞
CVE-2004-1394 Sun Solaris PFExec定制Profile任意命令执行漏洞
CVE-2004-1393 Sun Solaris TCSetAttr系统挂起本地拒绝服务漏洞
CVE-2004-1244 Microsoft Windows Media Player PNG处理远程代码执行漏洞(MS05-009)
CVE-2004-1131 SCO OpenServer 启用命令本地缓冲区溢出漏洞
CVE-2004-0848 Microsoft Office XP远程缓冲区溢出漏洞(MS05-005)
CVE-2003-1082 Sun Solaris UTMP_Update本地缓冲区溢出漏洞
CVE-2003-1080 Sun Microsystems Solaris读取邮件本地竞争条件漏洞
CVE-2003-1079 Sun Solaris UDP RPC包远程拒绝服务攻击漏洞

Showing top 20 of 63 CVEs. View all on vendor page &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2003-1081

No comments yet


Leave a comment