关键信息 漏洞标题: Xcode OpenBase 10.0.0 (OSX) - Unsafe System Call Privilege Escalation EED-ID: 2738 CVE: 2006-5852 Author: KEVIN FINISTERRE Type: LOCAL Platform: OSX Date: 2006-11-08 Vulnerable App: OpenBase 10.0.0 漏洞描述 问题: OpenBase 10.0.0在使用system()函数时存在不安全的系统调用,可能导致权限提升。 触发方式: 通过使用 , , , , , , 和 等字符串作为system()函数参数时触发。 测试环境: 在OpenBase10.0.0_MacOSX.dmg下测试。 漏洞利用代码