漏洞信息详情
suidperl(也称为sperl) /bin/mail权限提升漏洞
- CNNVD编号:CNNVD-200010-039
- 危害等级: 高危
![图片[1]-suidperl(也称为sperl) /bin/mail权限提升漏洞-一一网](https://www.proyy.com/skycj/data/images/2021-05-07/bbdd3e8868c10d22861b2275d65f4500.png)
- CVE编号:
CVE-2000-0703
- 漏洞类型:
未知
- 发布时间:
2000-10-20
- 威胁类型:
本地
- 更新时间:
2005-10-12
- 厂 商:
larry_wall - 漏洞来源:
-
漏洞简介
suidperl(也称为sperl)在调用/bin/mail发送错误报告前不正确清除转义序列,本地用户可以利用该漏洞通过设置“interactive”环境变量,以及调用文件名包含转义序列的suidperl获取权限。
漏洞公告
参考网址
来源: BID
名称: 1547
链接:http://www.securityfocus.com/bid/1547
来源: CALDERA
名称: CSSA-2000-026.0
链接:http://www.calderasystems.com/support/security/advisories/CSSA-2000-026.0.txt
来源: BUGTRAQ
名称: 20000805 sperl 5.00503 (and newer 😉 exploit
链接:http://archives.neohapsis.com/archives/bugtraq/2000-08/0022.html
来源: TURBO
名称: TLSA2000018-1
链接:http://www.turbolinux.com/pipermail/tl-security-announce/2000-August/000017.html
来源: REDHAT
名称: RHSA-2000:048
链接:http://www.redhat.com/support/errata/RHSA-2000-048.html
来源: SUSE
名称: 20000810 Security Hole in perl, all versions
链接:http://www.novell.com/linux/security/advisories/suse_security_announce_59.html
来源: BUGTRAQ
名称: 20000814 Trustix Security Advisory – perl and mailx
链接:http://archives.neohapsis.com/archives/bugtraq/2000-08/0153.html
来源: BUGTRAQ
名称: 20000810 Conectiva Linux security announcemente – PERL
链接:http://archives.neohapsis.com/archives/bugtraq/2000-08/0113.html
来源: BUGTRAQ
名称: 20000808 MDKSA-2000:031 perl update
链接:http://archives.neohapsis.com/archives/bugtraq/2000-08/0086.html




















![[桜井宁宁]COS和泉纱雾超可爱写真福利集-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/4d3cf227a85d7e79f5d6b4efb6bde3e8.jpg)

![[桜井宁宁] 爆乳奶牛少女cos写真-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/d40483e126fcf567894e89c65eaca655.jpg)