Sun StorADE 本地权限提升漏洞 CVE-2006-2790 CNNVD-200606-078

7.2 AV AC AU C I A
发布: 2006-06-02
修订: 2017-07-20

Sun StorADE是阵列的监视和诊断工具,可实施24小时监控。 Sun StorADE的一个软件包组件安装时存在错误的文件和目录权限,本地非特权用户可能利用此漏洞以其他用户的权限(包括root)执行任意命令。 如果出现了这个漏洞的话,组成可选SUNWstadm软件包的文件和目录会拥有完全可写权限。文件和目录安装在/var/opt/webconsole/webapps/storade目录下,可通过以下find(1)命令列出: $ find /var/opt/webconsole/webapps/storade -perm -002 -print

0%
暂无可用Exp或PoC
当前有1条受影响产品信息