CVE-1999-0136 漏洞分析报告 1 漏洞概述 CVE-1999-0136是存在于Solaris操作系统中的Kodak Color Management System(KCMS)色彩管理系统中的一个本地权限提升漏洞。该漏洞允许已经具有本地访问权限的攻击者通过特定手段写入任意文件,最终实现获取root权限的目的。KCMS作为Solaris系统的一部分, … CVE-1999-0136漏洞分析报告Read more
作者: admin
CVE-1999-1187漏洞分析报告
CVE-1999-1187 漏洞分析报告 1. 漏洞概述 CVE-1999-1187 是一个存在于 Pine 电子邮件客户端早期版本中的本地权限提升漏洞。该漏洞影响 Pine 3.94 之前的所有版本,允许本地用户通过符号链接(symlink)攻击锁定文件来获得更高权限。当用户收到新邮件时,Pine 会创建锁文件,攻击者可以利用竞争条件或符号链接重定向这些文 … CVE-1999-1187漏洞分析报告Read more
CVE-1999-0085漏洞分析报告
CVE-1999-0085 漏洞分析报告 1. 漏洞概述 CVE-1999-0085 是一个存在于 rwhod 服务中的缓冲区溢出漏洞。rwhod 是 Unix 系统中的一个后台守护进程,用于维护系统用户登录状态数据库(通常通过 rwho 和 ruptime 命令访问),并通过 UDP 协议在网络中广播或接收主机状态信息。该漏洞由于在处理接收到的 UDP 数 … CVE-1999-0085漏洞分析报告Read more
CVE-1999-1309漏洞分析报告
CVE-1999-1309 漏洞分析报告 1. 漏洞概述 CVE-1999-1309 是一个存在于 Sendmail 邮件服务器软件中的本地权限提升漏洞。该漏洞影响 8.6.7 之前的所有 Sendmail 版本,允许本地攻击者通过特定的命令行参数调试选项获得 root 权限。 基本特征: 漏洞类型:权限提升漏洞 影响组件:Sendmail 邮件传输代理 影 … CVE-1999-1309漏洞分析报告Read more
CVE-1999-0132漏洞分析报告
CVE-1999-0132 漏洞分析报告 1. 漏洞概述 CVE-1999-0132 是一个存在于早期 Unix/Linux 系统中的高危本地权限提升漏洞,影响 vi 和 ex 文本编辑器中的 Expreserve 功能。该漏洞允许本地攻击者通过精心构造的攻击手段覆盖系统上的任意文件,最终可能获得 root 权限。 2. 漏洞基本信息 项目 描述 CVE 编 … CVE-1999-0132漏洞分析报告Read more
CVE-1999-0134漏洞分析报告
CVE-1999-0134 漏洞分析报告 1. 漏洞概述 CVE-1999-0134 是一个存在于 Solaris 2.x 操作系统中的本地权限提升漏洞。该漏洞涉及 Solaris 系统中的 vold(卷管理守护进程)组件,允许本地用户通过利用此漏洞获得 root 权限。由于 vold 通常以 root 权限运行,其安全漏洞会直接威胁系统的核心安全[cita … CVE-1999-0134漏洞分析报告Read more
CVE-1999-1413漏洞分析报告
CVE-1999-1413 漏洞分析报告 1. 漏洞概述 CVE-1999-1413 是 Solaris 2.4 操作系统内核中存在的一个权限管理漏洞。该漏洞允许本地用户通过特定手段提升权限,从而可能创建或覆盖高权限文件。 基本信息 漏洞编号:CVE-1999-1413 受影响系统:Solaris 2.4(在应用内核大型补丁-jumbo patch-35之前 … CVE-1999-1413漏洞分析报告Read more
CVE-1999-0023漏洞分析报告
CVE-1999-0023 漏洞分析报告 1. 漏洞概述 CVE-1999-0023 是一个存在于 rdist 程序中的缓冲区溢出漏洞。该漏洞允许本地用户通过 lookup() 函数获得 root 权限。rdist(Remote Distribution Program)用于在 Unix 系统之间同步文件和目录,通常以高权限运行,因此该漏洞的影响较为严重[c … CVE-1999-0023漏洞分析报告Read more
CVE-1999-1301漏洞分析报告
CVE-1999-1301 漏洞分析报告 1. 漏洞概述 CVE-1999-1301 是一个存在于 Z-Modem 文件传输协议中的设计缺陷漏洞。该漏洞允许远程文件发送者在客户端上执行任意程序,具体实现影响 FreeBSD 2.1.5 之前版本中的 rz 程序(属于 rzsz 模块),并可能影响其他使用类似实现的程序[citation:6]。 2. 技术背景 … CVE-1999-1301漏洞分析报告Read more
CVE-1999-1572漏洞分析报告
CVE-1999-1572 漏洞分析报告 1. 漏洞概述 CVE-1999-1572 是一个存在于cpio工具中的文件权限设置漏洞。该漏洞影响多个操作系统平台,包括FreeBSD 2.1.0和Debian GNU/Linux 3.0等。漏洞的核心问题是cpio在使用-O(归档)或-F选项创建文件时,错误地使用了0 umask(相当于权限掩码000),导致创建 … CVE-1999-1572漏洞分析报告Read more