漏洞信息详情
IBM ikeyman Java类创建漏洞
- CNNVD编号:CNNVD-200108-180
- 危害等级: 高危
- CVE编号:
CVE-2000-1202
- 漏洞类型:
其他
- 发布时间:
2001-08-31
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
ibm - 漏洞来源:
Posted to Bugtraq … -
漏洞简介
IBM IBMHSSSB 1.0版本的ikeyman设置CLASSPATH环境变量包含用户在系统目录之前的CLASSPATH目录。恶意本地用户借助特洛伊木马的Ikeyman类执行任意代码作为根。
漏洞公告
Currently the SecurityFocus staff are not aware of any vendor supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: vuldb@securityfocus.com.
参考网址
来源: XF
名称: ibm-ikeyman(4235)
链接:http://xforce.iss.net/static/4235.php
来源: BID
名称: 1092
链接:http://www.securityfocus.com/bid/1092
来源: BUGTRAQ
名称: 20000405 minor issue with IBM HTTPD and /usr/bin/ikeyman
链接:http://www.securityfocus.com/archive/1/54073
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END