漏洞信息详情
SAP数据库SDBINST竞争条件漏洞
- CNNVD编号:CNNVD-200305-071
- 危害等级: 中危
- CVE编号:
CVE-2003-0265
- 漏洞类型:
竞争条件
- 发布时间:
2003-05-27
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
sap - 漏洞来源:
Discovery of this … -
漏洞简介
SAP数据库7.3.0.29版本的SDBINST中的竞争条件在初始化setuid位之前创建具有世界可写权限的重要文件,本地攻击者可以通过在权限被更改之前修改文件获取根权限。
漏洞公告
This vulnerability has been reported to be fixed in the current version of the software:
SAP DB 7.3 .29
-
SAP DB 7.4.03
http://www.sapdb.org/7.4/sap_db_downloads.htm
参考网址
来源: BID
名称: 7421
链接:http://www.securityfocus.com/bid/7421
来源: BUGTRAQ
名称: 20030507 SAP database local root vulnerability during installation. (fwd)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=105232424810097&w=2
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END