Progress Database获取特权漏洞

漏洞信息详情

Progress Database获取特权漏洞

漏洞简介

Progress Database 9.1至9.1D06版本相信用户输入端使用dlopen查找和加载库,本地用户借助(1)指向恶意库的PATH环境变量,如使用libjutil.so in_proapsv,或者(2) -installdir命令行参数,如使用librocket_r.so in _dbagent.获取特权。

漏洞公告

参考网址

来源: www.secnetops.com
链接:http://www.secnetops.com/research/advisories/SRT2003-06-13-1009.txt

来源: www.secnetops.com
链接:http://www.secnetops.com/research/advisories/SRT2003-06-13-0945.txt

来源: BUGTRAQ
名称: 20030614 SRT2003-06-13-1009 – Progress _dbagent -installdir dlopen() issue
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=105561189625082&w=2

来源: BUGTRAQ
名称: 20030614 SRT2003-06-13-0945 – Progress PATH based dlopen() issue
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=105561134624665&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享