1.2 CVE-2003-1073
Patch
Eine Wettlaufbedingung im at-Befehl für Solaris 2.6 bis 9 ermöglicht es lokalen Benutzern, beliebige Dateien über das Argument -r mit .. (Punkt-Punkt)-Sequenzen im Auftragsnamen zu löschen und dann die Verzeichnisstruktur zu ändern, nachdem at die Berechtigungen zum Löschen der Datei überprüft hat und bevor die Löschung tatsächlich stattfindet.
https://nvd.nist.gov/vuln/detail/CVE-2003-1073
Kategorien
CWE-NVD-Other
Referenzen
CPE
cpe | start | ende |
---|---|---|
Configuration 1 | ||
cpe:2.3:o:sun:solaris:2.6:*:*:*:*:*:*:* | ||
cpe:2.3:o:sun:solaris:7.0:*:x86:*:*:*:*:* | ||
cpe:2.3:o:sun:solaris:8.0:*:x86:*:*:*:*:* | ||
cpe:2.3:o:sun:solaris:9.0:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:solaris:9.0:*:x86:*:*:*:*:* | ||
cpe:2.3:o:sun:sunos:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:sun:sunos:5.5:*:*:*:*:*:*:* | ||
cpe:2.3:o:sun:sunos:5.5.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:sun:sunos:5.7:*:*:*:*:*:*:* | ||
cpe:2.3:o:sun:sunos:5.8:*:*:*:*:*:*:* |
REMEDIERUNG
Patch
Url |
---|
7960 |
EXPLOITS
Exploit-db.com
id | beschreibung | datum | |
---|---|---|---|
22203 | Sun Solaris 2.5/2.6/7.0/8/9 AT-Befehl - Beliebige Dateilöschung | 2003-01-27 00:00:00 |
Andere (github, ...)
Url |
---|
Keine bekannten Exploits |
CAPEC
Common Attack Pattern Enumerations and Classifications
id | beschreibung | schweregrad |
---|---|---|
Kein Eintrag |
MITRE
Sherlock® flash
Machen Sie mit wenigen Klicks ein Foto von Ihrem Computernetzwerk !
Mit der Sherlock® flash Audit-Lösung können Sie ein Audit durchführen, um die Sicherheit Ihres Computerbestands zu erhöhen. Scannen Sie Ihre physischen und virtuellen Geräte auf Schwachstellen. Planung von Patches nach Priorität und verfügbarer Zeit. Detaillierte und intuitive Berichte.
