OpenBase SQL openexec 不信任搜索路径漏洞 CVE-2006-5852 CNNVD-200611-172 CNVD-2006-8403

4.6 AV AC AU C I A
发布: 2006-11-10
修订: 2017-10-19

OpenBase SQL中的openexec存在不信任搜索路径漏洞,本地用户可以通过引用恶意帮助二进制元的修改过的PATH来获取权限,如通过(1)cp,(2)rm和(3)killall。

0%
当前有2条漏洞利用/PoC
当前有4条受影响产品信息