漏洞信息详情
Info-ZIP UnZip本地权限提升漏洞
- CNNVD编号:CNNVD-200505-377
- 危害等级: 中危
- CVE编号:
CVE-2005-0602
- 漏洞类型:
设计错误
- 发布时间:
2005-05-02
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
info-zip - 漏洞来源:
Martin Pitt marti… -
漏洞简介
Info-ZIP UnZip是美国软件开发者Greg Roelofs所研发的一套基于Unix平台的用于对“.zip”文件格式进行解压的工具。
Info-ZIP unzip中存在权限提升漏洞,成功利用这个漏洞的攻击者可以以root权限执行任意命令。。
参考网址
来源: BUGTRAQ
名称: 20050228 7a69Adv#22 – UNIX unzip keep setuid and setgid files
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110960796331943&w=2
来源: TRUSTIX
名称: 2005-0053
链接:http://www.trustix.org/errata/2005/0053/
来源: BID
名称: 14447
链接:http://www.securityfocus.com/bid/14447
来源: MANDRIVA
名称: MDKSA-2005:197
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2005:197
来源: VUPEN
名称: ADV-2007-3866
链接:http://www.frsirt.com/english/advisories/2007/3866
来源: SUNALERT
名称: 200844
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-66-200844-1
来源: SUNALERT
名称: 103150
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-103150-1
来源: SECUNIA
名称: 27684
链接:http://secunia.com/advisories/27684
来源: SECUNIA
名称: 17342
链接:http://secunia.com/advisories/17342
来源: SECUNIA
名称: 17045
链接:http://secunia.com/advisories/17045
来源: MANDRIVA
名称: MDKSA-2005:197
链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2005:197