IBM AIX LSPath未经授权的本地文件泄漏漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1200137 漏洞类型 设计错误
发布时间 2005-02-10 更新时间 2005-10-20
CVE编号 CVE-2005-0261 CNNVD-ID CNNVD-200502-046
漏洞平台 N/A CVSS评分 2.1
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200502-046
|漏洞详情
AIX(AdvancedInteractiveeXecutive)是IBM开发的一套UNIX操作系统。AIX5.2、5.3可能还有更早版本中的lspath,在处理-f选项之前不删除特权,这可让本地用户读取任意文件中的一行
|参考资料

来源:AIXAPAR
名称:IY67655
链接:http://www-1.ibm.com/support/search.wss?rs=0&q=IY67655&apar=only
来源:AIXAPAR
名称:IY67457
链接:http://www-1.ibm.com/support/search.wss?rs=0&q=IY67457&apar=only
来源:XF
名称:ibm-aix-ispath-information-disclosure(19281)
链接:http://xforce.iss.net/xforce/xfdb/19281
来源:IDEFENSE
名称:20050210IBMAIXlspathLocalFileAccessVulnerability
链接:http://www.idefense.com/application/poi/display?id=195&type=vulnerabilities
来源:BID
名称:12513
链接:http://www.securityfocus.com/bid/12513
来源:SECUNIA
名称:14232
链接:http://secunia.com/advisories/14232