漏洞信息详情
rcvtty执行任意命令漏洞
- CNNVD编号:CNNVD-200101-011
- 危害等级: 高危
- CVE编号:
CVE-2000-1103
- 漏洞类型:
输入验证
- 发布时间:
2001-01-09
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
bsdi - 漏洞来源:
This vulnerability… -
漏洞简介
BSD 3.0和4.0版本的rcvtty执行脚本前不正确关闭特权。本地用户可以通过指定替代命令行中的特洛伊木马脚本提升特权。
漏洞公告
Currently the SecurityFocus staff are not ware of any vendor supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: vuldb@securityfocus.com.
参考网址
来源: BID
名称: 2009
链接:http://www.securityfocus.com/bid/2009
来源: BUGTRAQ
名称: 20001127 BSDi 3.0/4.0 rcvtty gid=tty exploit… (mh package)
链接:http://www.securityfocus.com/archive/1/147120
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END