Oracle DBSNMP CHOwn Path环境变量漏洞

漏洞信息详情

Oracle DBSNMP CHOwn Path环境变量漏洞

漏洞简介

Oracle 8.0.5和8.1.5的dbsnmp在某些条件下信任PATH环境变量查找并执行(1)chown,或(2)chgrp命令,本地用户可以利用该漏洞通过修改PATH来指向Trojan Horse程序,从而执行任意代码。

漏洞公告

It is recommended that affected users upgrade to 8.1.6 or greater.

参考网址

来源: BID
名称: 3129
链接:http://www.securityfocus.com/bid/3129

来源: BUGTRAQ
名称: 20010801 Oracle 8.1.5 dbnsmp vulnerability
链接:http://www.securityfocus.com/archive/1/201020

来源: otn.oracle.com
链接:http://otn.oracle.com/deploy/security/pdf/dbsmp_alert.pdf

来源: BUGTRAQ
名称: 20011130 ASI Oracle Security Alert: CHOWN Path Environment Variable Vulnerability
链接:http://seclists.org/lists/bugtraq/2001/Dec/0001.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享