Sun Microsystems Solaris /usr/ucb/ps变量值任意查看漏洞

漏洞信息详情

Sun Microsystems Solaris /usr/ucb/ps变量值任意查看漏洞

漏洞简介

Sun Microsystems Solaris 8和9以及某些之前发布的版本中的 /usr/ucb/ps存在漏洞。本地用户可以通过-e选项查看环境变量和任意过程的值。

漏洞公告

参考网址

来源: XF
名称: solaris-ps-information-disclosure(25460)
链接:http://xforce.iss.net/xforce/xfdb/25460

来源: VUPEN
名称: ADV-2006-1123
链接:http://www.frsirt.com/english/advisories/2006/1123

来源: SUNALERT
名称: 102215
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-102215-1

来源: SECTRACK
名称: 1015833
链接:http://securitytracker.com/id?1015833

来源: SECUNIA
名称: 19426
链接:http://secunia.com/advisories/19426

来源: www.sunmanagers.org
链接:http://www.sunmanagers.org/archives/1996/1383.html

来源: BID
名称: 19662
链接:http://www.securityfocus.com/bid/19662

来源: OSVDB
名称: 24200
链接:http://www.osvdb.org/24200

来源: US Government Resource: oval:org.mitre.oval:def:1470
名称: oval:org.mitre.oval:def:1470
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1470

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享