Oracle DBSNMP CHOwn Path环境变量漏洞 CVE-2001-0943 CNNVD-200108-162

7.2 AV AC AU C I A
发布: 2001-08-31
修订: 2008-09-05

Oracle 8.0.5和8.1.5的dbsnmp在某些条件下信任PATH环境变量查找并执行(1)chown,或(2)chgrp命令,本地用户可以利用该漏洞通过修改PATH来指向Trojan Horse程序,从而执行任意代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息