Sun Solaris ASPPPLS以不安全方式建立临时文件漏洞 CVE-2003-1081 CNNVD-200309-002

10.0 AV AC AU C I A
发布: 2003-09-09
修订: 2018-10-30

Solaris是一款Sun Microsystems公司开发和维护的商业性质Unix操作系统。 Solaris系统中的aspppls建立临时文件不安全,本地攻击者可以利用这个漏洞进行符号链接攻击。 aspppls以suid root属性安装,当执行时会以root用户权限建立临时文件/tmp/.asppp.fifo,aspppls建立这个临时文件时不够安全,可导致本地攻击者通过符号链接攻击方式破坏系统任意文件,包括属主为root的文件。 <**>

0%
暂无可用Exp或PoC
当前有2条受影响产品信息