OpenBSD rexecd、rshd、atrun BSD错误认证实现漏洞 CVE-2002-0557 CNNVD-200207-039

7.5 AV AC AU C I A
发布: 2002-07-03
修订: 2008-09-05

OpenBSD是另一个BSD Unix的变种系统。 OpenBSD系统的几个应用认证方法实现上存在漏洞,远程攻击者可能利用此漏洞访问到其他用户的对象。 至少有三个用户域的程序rexecd、rshd、atrun受此漏洞影响,在某种情况下,这些程序可以允许攻击者访问到其他用户的对象,比如rexecd可能会以其他用户的shell运行,atrun可能chdir()到其他用户的目录,这些情况可能在使用YP/NIS的环境中发生。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息