CVE-1999-1158 漏洞分析报告 1. 漏洞概述 CVE-1999-1158 是一个存在于Sun Solaris操作系统中的缓冲区溢出漏洞,影响系统的身份验证模块。该漏洞允许本地用户通过特定系统程序(如passwd、yppasswd和nispasswd)触发缓冲区溢出,从而可能获得系统的root权限。这是一个经典的本地权限提升漏洞,影响了Solari … CVE-1999-1158漏洞分析报告Read more
CVE-1999-1398漏洞分析报告
CVE-1999-1398 漏洞分析报告 1. 漏洞概要 项目 描述 CVE 编号 CVE-1999-1398 漏洞名称 SGI IRIX 系统 xfsdump 工具权限提升漏洞 发布时间 1999年(具体日期已不可考) 影响组件 xfsdump 工具(SGI IRIX 操作系统上的XFS文件系统备份工具) 漏洞类型 不安全的文件操作(推测为符号链接竞争条件 … CVE-1999-1398漏洞分析报告Read more
CVE-1999-1461漏洞分析报告
CVE-1999-1461 漏洞分析报告 1 漏洞概述 CVE-1999-1461 是一个存在于IRIX操作系统(5.3至6.5.10版本)InPerson软件套件中的本地权限提升漏洞。该漏洞的核心在于inpview程序在调用ttsession程序时,不当地信任了用户可控的PATH环境变量。攻击者可以通过劫持PATH环境变量,诱使inpview以root权限 … CVE-1999-1461漏洞分析报告Read more
CVE-1999-0058漏洞分析报告
CVE-1999-0058 漏洞分析报告 1 漏洞概述 CVE-1999-0058是一个存在于PHP CGI程序(php.cgi)中的高危缓冲区溢出漏洞。在1999年报告时,PHP还处于早期发展阶段,主要作为CGI程序运行,而不是作为现代Web服务器中的模块集成。这一架构特点使得该漏洞具有严重的破坏潜力,攻击者通过构造特制的HTTP请求,可以触发php.cg … CVE-1999-0058漏洞分析报告Read more
CVE-1999-1067漏洞分析报告
CVE-1999-1067 漏洞分析报告 1. 漏洞概述 CVE-1999-1067 是一个早期Web服务器安全漏洞的典型代表,涉及信息泄露风险。该漏洞影响SGI(Silicon Graphics, Inc.)的MachineInfo CGI程序,该程序在某些Web服务器上默认安装。漏洞本质上是由于该CGI程序会输出潜在敏感的系统状态信息,远程攻击者可以利用 … CVE-1999-1067漏洞分析报告Read more
CVE-1999-0039漏洞分析报告
CVE-1999-0039 漏洞分析报告 1. 漏洞概述 CVE-1999-0039 是存在于 SGI IRIX 操作系统中的 webdist.cgi 程序中的一个严重安全漏洞。该漏洞属于远程命令执行类型,允许攻击者通过向 webdist.cgi 程序的 distloc 参数中插入Shell元字符,在目标服务器上执行任意命令。由于 webdist.cgi 程 … CVE-1999-0039漏洞分析报告Read more
CVE-1999-1380漏洞分析报告
CVE-1999-1380 漏洞分析报告 1. 漏洞概述 CVE-1999-1380 是一个涉及Symantec Norton Utilities 2.0 for Windows 95的安全漏洞。该漏洞源于其包含的TUNEOCX.OCX ActiveX控件被错误地标记为”安全对于脚本编写”(safe for scripting)。这一 … CVE-1999-1380漏洞分析报告Read more
CVE-1999-1267漏洞分析报告
CVE-1999-1267 漏洞分析报告 1. 漏洞概述 CVE-1999-1267 是一个影响KDE文件管理器(kfm)的安全漏洞。该漏洞源于KDE文件管理器使用TCP服务器处理某些文件操作,远程攻击者可以通过向该服务器发送复制命令来修改任意文件。这是一个远程文件修改漏洞,可能允许攻击者未经授权更改系统文件或用户文件[citation:8]。 2. 技术背 … CVE-1999-1267漏洞分析报告Read more
CVE-1999-1116漏洞分析报告
CVE-1999-1116 漏洞分析报告 1. 漏洞概述 CVE-1999-1116 是存在于 SGI IRIX 6.3 和 6.4 操作系统中的 Indigo Magic System Administration 子系统的一个本地权限提升漏洞。该漏洞源于 runpriv 程序的安全缺陷,允许本地用户获得 root 权限。此漏洞属于 权限和访问控制漏洞 类 … CVE-1999-1116漏洞分析报告Read more
CVE-1999-1296漏洞分析报告
CVE-1999-1296 漏洞分析报告 1. 漏洞概述 CVE-1999-1296 是一个存在于 Kerberos V 的 Kerberos IV 兼容库(Kerberos IV compatibility libraries)中的缓冲区溢出漏洞。该漏洞允许本地用户通过利用环境变量 KRB_CONF 指定一个长的配置文件行,从而获得系统的 root 权限[ … CVE-1999-1296漏洞分析报告Read more
