漏洞信息详情
Progress Database获取特权漏洞
- CNNVD编号:CNNVD-200308-028
- 危害等级: 中危
- CVE编号:
CVE-2003-0449
- 漏洞类型:
未知
- 发布时间:
2003-08-07
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
progress - 漏洞来源:
-
漏洞简介
Progress Database 9.1至9.1D06版本相信用户输入端使用dlopen查找和加载库,本地用户借助(1)指向恶意库的PATH环境变量,如使用libjutil.so in_proapsv,或者(2) -installdir命令行参数,如使用librocket_r.so in _dbagent.获取特权。
漏洞公告
参考网址
来源: www.secnetops.com
链接:http://www.secnetops.com/research/advisories/SRT2003-06-13-1009.txt
来源: www.secnetops.com
链接:http://www.secnetops.com/research/advisories/SRT2003-06-13-0945.txt
来源: BUGTRAQ
名称: 20030614 SRT2003-06-13-1009 – Progress _dbagent -installdir dlopen() issue
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=105561189625082&w=2
来源: BUGTRAQ
名称: 20030614 SRT2003-06-13-0945 – Progress PATH based dlopen() issue
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=105561134624665&w=2
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END