CVE(CAN) ID: CAN-2001-0587 SCO OpenServer 5.0.6 (可能包括更早版本) 包含几个suid-to-bin的可执行程序, 用于管理打印机以及电子邮件相关的任务。 其中包括deliver,该命令在MMDF下提供邮件投递服务。由于处理命令行参数时存在 缓冲区溢出问题,攻击者有可能获取\"bin\"用户权限。 <* 来源:Kevin Finisterre (dotslash@snosoft.com) 主页:http://recon.snosoft.com *>
CVE(CAN) ID: CAN-2001-0587 SCO OpenServer 5.0.6 (可能包括更早版本) 包含几个suid-to-bin的可执行程序, 用于管理打印机以及电子邮件相关的任务。 其中包括deliver,该命令在MMDF下提供邮件投递服务。由于处理命令行参数时存在 缓冲区溢出问题,攻击者有可能获取\"bin\"用户权限。 <* 来源:Kevin Finisterre (dotslash@snosoft.com) 主页:http://recon.snosoft.com *>