Oracle Webserver setuid root配置文件权限许可和访问控制漏洞

漏洞信息详情

Oracle Webserver setuid root配置文件权限许可和访问控制漏洞

漏洞简介

Oracle Webserver 2.1以及更早的版本运行的setuid root,其配置文件归oracle账户所有,任意拥有oracle账户访问权限的本地或远程攻击者可以利用该漏洞。通过修改配置文件获取权限或修改任意文件。

漏洞公告

参考网址

来源: BUGTRAQ
名称: 19970919 Instresting practises of Oracle [Oracle Webserver]
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=87602880019796&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享