CVE-1999-0338 漏洞分析报告 1. 漏洞概述 CVE-1999-0338 是IBM AIX操作系统中一个历史悠久的特权提升漏洞。该漏洞存在于AIX的Licensed Program Product性能工具中,允许本地用户通过利用此漏洞获得系统的root(最高管理员)权限[citation:7]。根据漏洞分类标准,此漏洞属于本地权限提升漏洞(Loc … CVE-1999-0338漏洞分析报告Read more
作者: admin
CVE-1999-0211漏洞分析报告
CVE-1999-0211 漏洞分析报告 1. 漏洞概述 CVE-1999-0211 是一个与网络文件系统(NFS)相关的安全漏洞,涉及某些 mount 守护进程(mount daemons)处理超长导出列表(export lists)时的安全问题。具体而言,当导出列表超过 256 个字符时,该漏洞可能允许任何用户挂载本应受限制的 NFS 目录,从而导致未授 … CVE-1999-0211漏洞分析报告Read more
CVE-1999-1242漏洞分析报告
CVE-1999-1242 漏洞分析报告 1. 漏洞概述 CVE-1999-1242 是一个存在于 HP-UX 9.01 和 9.0 操作系统中的本地权限提升漏洞。该漏洞影响 subnetconfig 程序,允许本地用户通过利用此漏洞获得未授权的特权访问。根据 CVE 的标准化描述,这是一个”公共漏洞和暴露”(Common Vulne … CVE-1999-1242漏洞分析报告Read more
CVE-1999-1137漏洞分析报告
CVE-1999-1137 漏洞分析报告 1. 漏洞概述 CVE-1999-1137是一个存在于SunOS和Solaris操作系统中的设备权限配置漏洞,涉及音频设备的安全问题。该漏洞由于权限设置不当,允许本地用户未经授权访问音频设备,可能导致隐私泄露。 基本信息表: 项目 详细信息 CVE编号 CVE-1999-1137 漏洞类型 不当权限配置 受影响系统 … CVE-1999-1137漏洞分析报告Read more
CVE-1999-1318漏洞分析报告
CVE-1999-1318 漏洞分析报告 1. 漏洞概述 CVE-1999-1318 是一个存在于 SunOS 4.1.3 及更早版本中的本地权限提升漏洞。该漏洞源于 /usr/5bin/su 程序在执行时使用的搜索路径(search path) 包含了当前工作目录(.),这允许本地攻击者通过放置特洛伊木马程序在特定目录中,诱骗其他用户执行,从而获得非法权限 … CVE-1999-1318漏洞分析报告Read more
CVE-1999-0334漏洞分析报告
CVE-1999-0334 漏洞分析报告 1. 漏洞概述 CVE-1999-0334 是一个存在于 Solaris 操作系统中的安全漏洞,该漏洞在系统启动过程中当 fsck(文件系统一致性检查工具)失败时,可能允许具有物理访问权限的本地用户获得 root 权限。此漏洞影响 Solaris 2.2 和 2.3 版本[citation:7]。 2. 漏洞原理分析 … CVE-1999-0334漏洞分析报告Read more
CVE-1999-1215漏洞分析报告
CVE-1999-1215 漏洞分析报告 1 漏洞概述 CVE-1999-1215 是Novell Netware 4.0和4.01系统中LOGIN.EXE程序存在的一个安全漏洞。该程序在认证过程中会临时将用户名和密码信息写入磁盘,可能导致本地用户获取敏感凭证并提升权限[citation:1][citation:3]。 这是一个典型的信息泄露漏洞,属于身份认 … CVE-1999-1215漏洞分析报告Read more
CVE-1999-1138漏洞分析报告
CVE-1999-1138 漏洞分析报告 1. 漏洞概述 CVE-1999-1138 是一个存在于SCO UNIX System V/386 Release 3.2及其他SCO产品中的目录权限配置漏洞。该漏洞由于系统为特定用户账户设置了全局可写(world-writable)的home目录,导致存在本地权限提升风险[citation:3]。 2. 漏洞详细分 … CVE-1999-1138漏洞分析报告Read more
CVE-1999-1216漏洞分析报告
CVE-1999-1216 漏洞分析报告 1. 漏洞概述 CVE-1999-1216 是一个存在于Cisco路由器早期版本中的安全绕过漏洞。该漏洞允许远程攻击者通过特制的IP源路由数据包绕过正常的安全限制,即使路由器已配置 no ip source-route 命令旨在拒绝此类数据包[citation:1][citation:6]。 2. 漏洞基本信息 项目 … CVE-1999-1216漏洞分析报告Read more
CVE-1999-0124漏洞分析报告
CVE-1999-0124 漏洞分析报告 1. 漏洞概述 CVE-1999-0124 是一个存在于明尼苏达大学(UMN)开发的Gopher和Gopher+协议软件中的安全漏洞。该漏洞影响版本包括UMN gopher和gopher+ 1.12和2.0x。漏洞允许攻击者读取Gopher守护进程能够访问的任何文件,导致敏感信息泄露[citation:3][cita … CVE-1999-0124漏洞分析报告Read more