Apple OS X未明终端URL处理漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1201647 漏洞类型 未知
发布时间 2004-05-22 更新时间 2009-07-12
CVE编号 CVE-2004-0485 CNNVD-ID CNNVD-200407-032
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/10400
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200407-032
|漏洞详情
MacOSX是一款使用在Mac机器上的操作系统,基于BSD系统。MacOSX在终端URL处理中存在一个未明问题,远程攻击者可以利用这个漏洞提供特殊URL让终端程序处理时可造成任意命令执行。目前没有详细漏洞细节提供。
|受影响的产品
Apple Mac OS X Server 10.3.3 Apple Mac OS X Server 10.3.2 Apple Mac OS X Server 10.3.1 Apple Mac OS X Server 10.3 Apple Mac OS X Server 10.2.8 Apple Mac OS X Server 10.2.
|参考资料

来源:US-CERTVulnerabilityNote:VU#210606
名称:VU#210606
链接:http://www.kb.cert.org/vuls/id/210606
来源:SECUNIA
名称:11622
链接:http://secunia.com/advisories/11622/
来源:XF
名称:macos-runscript-code-execution(16166)
链接:http://xforce.iss.net/xforce/xfdb/16166
来源:APPLE
名称:APPLE-SA-2004-05-21
链接:http://lists.apple.com/mhonarc/security-announce/msg00053.html
来源:fundisom.com
链接:http://fundisom.com/owned/warning
来源:APPLE
名称:APPLE-SA-2004-05-28
链接:http://lists.seifried.org/pipermail/security/2004-May/003743.html