目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2001-0087— Itetris特权任意命令执行漏洞

EPSS 0.14% · P34
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2001-0087 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
itetris/xitetris 1.6.2 and earlier trusts the PATH environmental variable to find and execute the gunzip program, which allows local users to gain root privileges by changing their PATH so that it points to a malicious gunzip program.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Itetris特权任意命令执行漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
itetris/xitetris 1.6.2及其早期版本信任PATH环境变量查找并执行gunzip程序。本地用户可以通过改变指向恶意gunzip程序的PATH提升根目录特权。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2001-0087 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2001-0087 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2001-02-02 · 共 45 条

CVE-2001-0079HP-UX Support Tools Manager (STM)覆盖文件漏洞
CVE-2001-0086Subscribe-Me Lite管理访问漏洞
CVE-2001-0084GTK+ 安全漏洞
CVE-2001-0088phpWebLog管理员认证绕过漏洞
CVE-2001-0098BEA WebLogic Server Double Dot缓冲区溢出漏洞
CVE-2001-0101fetchmail漏洞
CVE-2001-0102Apple macOS 安全漏洞
CVE-2001-0103CoffeeCup FTP客户端过弱密码加密漏洞
CVE-2001-0104Alt-N MDaemon 'Lock服务器绕过漏洞
CVE-2001-0097Infinite InterChange服务拒绝漏洞
CVE-2001-0082Check Point VPN-1/FireWall服务拒绝漏洞
CVE-2001-0076ikonboard任意命令执行漏洞
CVE-2001-0075Technote 'filename'变量导致文件泄露漏洞
CVE-2001-0074Technote Inc Technote 'board' 函数文件泄漏漏洞
CVE-2001-0073Security-Enhanced Linux缓冲区溢出漏洞
CVE-2001-0070Upland Solutions 1st Up Mail Server DoS漏洞
CVE-2001-0068Java Mac OS Runtime漏洞
CVE-2001-0067J-Pilot信息泄漏漏洞
CVE-2001-0065bftpd缓冲区溢出漏洞
CVE-2001-0064Alt-N MDaemon 3.5.0服务拒绝漏洞

显示前 20 条,共 45 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2001-0087

暂无评论


发表评论