目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2001-0289— Joe文字编辑器使权限受到威胁

EPSS 0.25% · P48
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2001-0289の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Joe text editor 2.8 searches the current working directory (CWD) for the .joerc configuration file, which could allow local users to gain privileges of other users by placing a Trojan Horse .joerc file into a directory, then waiting for users to execute joe from that directory.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Joe文字编辑器使权限受到威胁
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Joe文字编辑器2.8版本可以为.joerc配置文件搜索当前工作目录(CWD),本地用户可以通过放置特洛伊木马.joerc文件进入目录获取其他用户的权限,然后该漏洞等待用户去执行来自目录的joe。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2001-0289の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2001-0289のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2001-05-07 · 201 CVEs total

CVE-2001-0138wu-ftpd privatepw程序漏洞
CVE-2001-0117sdiff diffutils包覆盖文件漏洞
CVE-2001-0118rdist覆盖任意文件漏洞
CVE-2001-0119getty_ps覆盖任意文件漏洞
CVE-2001-0120shadow-utils useradd命令程序覆盖任意文件漏洞
CVE-2001-0123eXtropia bbs_forum.cgi目录遍历漏洞
CVE-2001-0124Solaris exrecover缓冲区溢出漏洞
CVE-2001-0125Exmh文件覆盖漏洞
CVE-2001-0126Oracle XSQL servlet执行任意Java代码漏洞
CVE-2001-0128Zope提升特权漏洞
CVE-2001-0129Tinyproxy HTTP代理缓冲区溢出漏洞
CVE-2001-0130Lotus R5 Domino服务器 Domino ClientHTML解析器缓冲区溢出漏洞
CVE-2001-0137Windows Media Player 7恶意Java程序执行漏洞
CVE-2001-0144SSH1守护程序crc32补偿攻击检测安全漏洞
CVE-2001-0151IIS服务拒绝漏洞
CVE-2001-0150Microsoft Internet Explorer 安全漏洞
CVE-2001-0149Microsoft Internet Explorer安全漏洞
CVE-2001-0148Windows Media Player WMP ActiveX Control命令执行漏洞
CVE-2001-0147Windows 2000事件查看器snap-in缓冲区溢出漏洞
CVE-2001-0141mgetty覆盖任意文件漏洞

Showing 20 of 201 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2001-0289へのコメント

まだコメントはありません


コメントを残す