HP-UX是惠普公司开发和维护的商业性质UNIX操作系统。 HP-UX包含的rexec命令对用户提交的参数缺少充分的边界检查,本地攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以root用户权限在系统上执行任意指令。 rexec命令类似remsh命令工作,可以远程在受信站点上执行命令,不过它使用rexe()库函数和rexecd来执行命令,不支持Kerberos验证。其中"-l"选项用于指定不同的远程用户名,rexec命令对"-l"选项参数的值缺少正确边界缓冲区检查,攻击者提交超长的字符串作为参数数据,可以
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2003-1108 | 多家厂商SIP协议实现安全漏洞 | |
| CVE-2005-0711 | MySQL CREATE FUNCTION功能libc函数库允许执行任意代码漏洞 | |
| CVE-2005-0710 | MySQL CREATE FUNCTION功能mysql.func表允许注入任意函数库漏洞 | |
| CVE-2005-0709 | MySQL CREATE FUNCTION功能libc函数库允许执行任意代码漏洞 | |
| CVE-2003-1115 | 多家厂商SIP协议实现安全漏洞 | |
| CVE-2003-1114 | 多家厂商SIP协议实现安全漏洞 | |
| CVE-2003-1113 | 多家厂商SIP协议实现安全漏洞 | |
| CVE-2003-1112 | 多家厂商SIP协议实现安全漏洞 | |
| CVE-2003-1111 | 多家厂商SIP协议实现安全漏洞 | |
| CVE-2003-1110 | 多家厂商SIP协议实现安全漏洞 | |
| CVE-2003-1109 | 多家厂商SIP协议实现安全漏洞 | |
| CVE-2003-1098 | HP-UX 11.22 Xserver权限提升漏洞 | |
| CVE-2003-1107 | Microsoft Windows Media Player (WMP)漏洞 | |
| CVE-2003-1106 | Microsoft SMTP服务非法FILETIME远程拒绝服务漏洞 | |
| CVE-2003-1105 | Microsoft Internet Explorer安全漏洞 | |
| CVE-2003-1104 | IBM Tivoli Firewall Security Toolbox Relay守护程序远程缓冲区溢出漏洞 | |
| CVE-2003-1103 | Hummingbird CyberDOCS SQL注入漏洞 | |
| CVE-2003-1102 | Hummingbird CyberDOCS漏洞 | |
| CVE-2003-1101 | Hummingbird CyberDOCS路径泄露漏洞 | |
| CVE-2003-1100 | Hummingbird CyberDOCS跨站脚本漏洞 |
显示前 20 条,共 22 条。 查看全部 → →
暂无评论