关键字 的搜索结果 (14248)

CVE-1999-1413(发布:1996-08-03 00:00:00)NMCOES
CVSS4.6

[CNNVD]Solaris Coredump漏洞--kernel jumbo patch -35版本之前的Solaris 2.4存在漏洞,使得即使不在set-gid组中的用户也可以使用set-grid的程序进行存储器信息转储,本地用户利用该漏洞以更高的权限重写或新建文件,造成存储器信息转储,(如通过dmesg)。

CVE-1999-0023(发布:1996-07-24 00:00:00)NMCOE
CVSS7.2

[CNNVD]Rdist权限许可和访问控制漏洞--Rdist存在缓冲区溢出漏洞。本地用户可以借助lookup()函数获取根权限。

CVE-1999-0137(发布:1996-07-09 00:00:00)NMCOES
CVSS7.2

[CNNVD]多厂商dip缓冲区溢出漏洞--许多版本的Linux平台的dip程序存在漏洞。本地用户可以借助缓冲区溢出漏洞获取根访问权限。

CVE-1999-0175(发布:1996-07-01 00:00:00)NMCOE
CVSS5.0

[CNNVD]Novell NetWare Web Server 2.x convert.bas远程目录遍历漏洞--Novell NetWare Web Server 2.x自带了一个用BASIC写的CGI程序convert.bas。convert.bas脚本允许提交一个文件名和变量作为它的参数,远程攻击者可以使用"../../"就可以遍历目录,访问任意文件。文件访问可能会限制在SYS:卷里。

CVE-1999-0070(发布:1996-04-01 00:00:00)NMCOE
CVSS5.0

[CNNVD]test-cgi服务器录入文件漏洞--test-cgi程序存在漏洞。攻击者可在服务器上录入文件。

CVE-1999-0233(发布:1996-02-25 00:00:00)NMCOE
CVSS10.0

[CNNVD]IIS执行任意命令漏洞--IIS 1.0版本存在漏洞。用户使用.bat或.cmd文件执行任意命令。

首页上一页23682369237023712372237323742375下一页尾页 第2372页 / 共2375页

关于SCAP中文社区

SCAP中文社区是国内第一个以SCAP为主题的中文开放社区。了解更多信息,请查阅[关于本站]

版权声明

CVE/CWE/OVAL均为MITRE公司的注册商标,它们的官方数据源均保存在MITRE公司的相关网站