wakeup in Ingres database server... CVE-2007-3337 CNNVD-200706-394

2.1 AV AC AU C I A
发布: 2007-06-22
修订: 2018-10-16

Ingres是很多CA产品默认所使用的数据库后端。 Ingres的wakeup二进制程序在当前目录中创建了名为alarmwkp.def的文件,如果该文件已存在的话就会将其截短。wakeup二进制程序为setuid ingres,是完全可执行的,因此任何用户都可以通过在当前目录中创建符号链接以ingres用户的权限截短文件。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息