IBM U2 UniVerse获取特权漏洞

漏洞信息详情

IBM U2 UniVerse获取特权漏洞

漏洞简介

IBM U2 UniVerse 10.0.0.9及其早期版本的uvadmsh信任user-supplied -uv.install命令行选项从而查找且执行uv.install程序,本地用户通过提供用户控制下的路径名获取特权。

漏洞公告

参考网址

来源: VULNWATCH
名称: 20030716 SRT2003-07-07-0833 – IBM U2 UniVerse users with uvadm rights can take root via uvadmsh
链接:http://archives.neohapsis.com/archives/vulnwatch/2003-q3/0026.html

来源: BUGTRAQ
名称: 20030716 SRT2003-07-07-0833 – IBM U2 UniVerse users with uvadm rights can take root via uvadmsh
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=105838948002337&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享