sudo是一款允许用户以其他用户权限安全的执行命令的程序,广泛使用在Linux和Unix操作系统下。 当Runas组已配置时,sudo 1.7.4p之前的1.7.x版本中的check.c文件没有为命令执行(只涉及gid变化而不涉及uid变化)请求密码。本地用户可以借助sudo命令的-g选项绕过预设的认证请求。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2010-4531 | PCSC-Lite 缓冲区错误漏洞 | |
| CVE-2011-0489 | Objectivity/DB服务器组件信息泄露和拒绝服务漏洞 | |
| CVE-2011-0488 | Indusoft NTWebServer.exe栈缓冲区溢出漏洞 | |
| CVE-2011-0487 | ICQ 7任意代码执行漏洞 | |
| CVE-2011-0486 | IBM Cognos 8 Business Intelligence cognos.cgi跨站脚本攻击漏洞 | |
| CVE-2011-0408 | libpng PNG图像缓冲区溢出漏洞 | |
| CVE-2011-0272 | HP LoadRunner未指定的远程代码执行漏洞 | |
| CVE-2010-4696 | Joomla! index.php文件多个SQL注入漏洞 | |
| CVE-2010-4646 | Hastymail2跨站脚本攻击漏洞 | |
| CVE-2006-7243 | PHP绕过预设的访问限制漏洞 | |
| CVE-2010-4530 | PCSC-Lite 数字错误漏洞 | |
| CVE-2010-4263 | Linux kernel VLAN标签拒绝服务漏洞 | |
| CVE-2010-4166 | Joomla!多个SQL注入漏洞 | |
| CVE-2009-5051 | Hastymail2 cookie配置错误漏洞 | |
| CVE-2010-4700 | PHP set_magic_quotes_runtime函数SQL注入漏洞 | |
| CVE-2010-4699 | PHP iconv_mime_decode_headers函数远程未明漏洞 | |
| CVE-2010-4698 | PHP栈缓冲区溢出漏洞 | |
| CVE-2010-4697 | PHP Zend引擎释放后使用漏洞 |
No comments yet