Solaris aspppd不安全暂时文件创建漏洞 CVE-1999-1026 CNNVD-199612-014

7.2 AV AC AU C I A
发布: 1996-12-20
修订: 2016-10-18

Solaris 2.5 x86版本的aspppd存在漏洞,本地用户可以借助对/tmp/.asppp.fifo文件的符号连接攻击来修改任意文件以及获得根特权。

当前有2条漏洞利用/PoC
当前有3条受影响产品信息