SCO OpenServer deliver 本地缓冲区溢出 CVE-2001-0587 CNNVD-200108-115

7.2 AV AC AU C I A
发布: 2001-08-22
修订: 2017-12-19

CVE(CAN) ID: CAN-2001-0587 SCO OpenServer 5.0.6 (可能包括更早版本) 包含几个suid-to-bin的可执行程序, 用于管理打印机以及电子邮件相关的任务。 其中包括deliver,该命令在MMDF下提供邮件投递服务。由于处理命令行参数时存在 缓冲区溢出问题,攻击者有可能获取\"bin\"用户权限。 <* 来源:Kevin Finisterre (dotslash@snosoft.com) 主页:http://recon.snosoft.com *>

0%
暂无可用Exp或PoC
当前有1条受影响产品信息