Lynis是软件开发者Michael Boelen所研发的一套开源的系统安全审计工具。该工具由一系列的shell脚本构成,可检测系统中安装的程序包、配置上的错误、以及安全问题和系统信息等。 运行AIX系统上的Lynis 1.5.5之前版本的include/tests_webservers中存在安全漏洞。本地攻击者可通过对/tmp/lynis.#####文件实施符号链接攻击利用该漏洞覆盖任意文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-0929 | IBM Connections 跨站请求伪造漏洞 | |
| CVE-2014-0936 | IBM Security AppScan Source 提权漏洞 | |
| CVE-2014-3036 | IBM API Management 安全漏洞 | |
| CVE-2014-3038 | IBM SPSS Modeler 安全漏洞 | |
| CVE-2014-3048 | IBM System Storage Virtualization Engine TS7700 安全漏洞 | |
| CVE-2014-3977 | IBM AIX和VIOS 安全漏洞 | |
| CVE-2014-0961 | IBM Tivoli Identity Manager和IBM Security Identity Manager 跨站请求伪造漏洞 | |
| CVE-2014-3981 | PHP 安全漏洞 | |
| CVE-2014-3986 | Lynis 安全漏洞 | |
| CVE-2014-3278 | Cisco Unified Communications Domain Manager 安全漏洞 | |
| CVE-2014-3281 | Cisco Unified Communications Domain Manager 安全漏洞 | |
| CVE-2014-3286 | Cisco WebEx Meeting Server 安全漏洞 | |
| CVE-2014-3291 | Cisco Wireless LAN Controller 安全漏洞 | |
| CVE-2014-2506 | EMC Documentum Content Server 提权漏洞 | |
| CVE-2014-2507 | EMC Documentum Content Server 命令注入漏洞 | |
| CVE-2014-2508 | EMC Documentum Content Server 安全漏洞 |
No comments yet