OpenBSD是一款开放源代码的UNIX操作系统,提供用于编辑用户数据信息的工具chpass(1)(或硬连接到此程序的chfn和chsh)。 chpass不正确处理临时文件,本地攻击者可以利用这个漏洞显示系统任意文件中的部分内容。 chpass会把用户数据库信息写到临时文件中以供编辑器修改,当编辑器运行时,用户可以挂起编辑器(^Z),并使用硬连接指向的任意文件来代替临时文件,然后在恢复编辑器到前台,以不保存方式退出编辑器,让chpass进行文件的其他操作,在这时候chpass打开文件,会以如下方式读取文件
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2007-5490 | Okul Otomasyon Portal 'Default.ASP' SQL注入漏洞 | |
| CVE-2003-1373 | PHPBB Auth.PHP文件泄漏漏洞 | |
| CVE-2003-1372 | myPHPNuke Links.php跨站脚本漏洞 | |
| CVE-2003-1367 | Majordomo默认配置远程列表订阅者泄露漏洞 | |
| CVE-2003-1370 | Nuked-Klan Guestbook HTML注入漏洞 | |
| CVE-2003-1369 | ByteCatcher FTP Client超长服务器标志缓冲区溢出漏洞 | |
| CVE-2003-1368 | Electrasoft 32Bit FTP Client超长服务器标语缓冲区溢出漏洞 | |
| CVE-2003-1371 | Nuked-Klan远程信息泄露漏洞 | |
| CVE-2003-1359 | HP-UX stmkfont未明本地缓冲区溢出漏洞 | |
| CVE-2003-1358 | HP-UX rs.F3000未明未授权访问漏洞 | |
| CVE-2003-1360 | HP-UX landiag/lanadmin本地缓冲区溢出漏洞 | |
| CVE-2007-5489 | Artmedic CMS 'Index.PHP' 本地文件包含漏洞 | |
| CVE-2007-5492 | SiteBar 翻译模块'translator.php' 静态代码注入漏洞 | |
| CVE-2007-5491 | SiteBar 翻译模块(translator.php)目录遍历漏洞 | |
| CVE-2007-5534 | Oracle PeopleSoft Enterprise和JD Edwards EnterpriseOne HCM组件未明远程攻击漏洞 | |
| CVE-2007-5533 | Oracle PeopleSoft Enterprise和JD Edwards EnterpriseOne People Tools组件安全漏洞 | |
| CVE-2007-5532 | Oracle PeopleSoft Enterprise和JD Edwards EnterpriseOne People Tools组件安全漏洞 | |
| CVE-2007-5531 | Oracle Help for Web 安全漏洞 | |
| CVE-2007-5530 | Oracle Database Enterprise Manager的Database Control组件未明影响和远程攻击漏洞 | |
| CVE-2007-5529 | Oracle E-Business Suite Self-Service Web应用程序组件未明远程攻击漏洞 |
Showing top 20 of 52 CVEs. View all on vendor page → →
No comments yet