Net-SNMP不可信搜索路径漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1197926 漏洞类型 未知
发布时间 2005-09-07 更新时间 2005-09-07
CVE编号 CVE-2005-2811 CNNVD-ID CNNVD-200509-049
漏洞平台 N/A CVSS评分 4.6
|漏洞来源
https://www.securityfocus.com/bid/89339
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200509-049
|漏洞详情
Net-SNMP是一套开源的简单网络管理协议(SimpleNetworkManagementProtocol)软件。该软件用于监控网络设备、电脑设备、UPS设备等。Net-SNMP5.2.1.2及其早期版本中存在不可信搜索路径漏洞,该漏洞在GentooLinux上安装了具有不安全DT_RPATH的Perl模块。这使得本地用户可以获得额外权限。
|受影响的产品
Net-SNMP Net-SNMP 5.2.1 Net-SNMP Net-SNMP 5.0.10 Net-SNMP Net-SNMP 4.7.7 Net-SNMP Net-SNMP 5.2.1.2 R1 Net-SNMP Net-SNMP 5.2 Net-SNMP Net-SNMP 5.1.3 Net-S
|参考资料

来源:GENTOO
名称:GLSA-200509-05
链接:http://www.gentoo.org/security/en/glsa/glsa-200509-05.xml