目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2002-1512— BRU XBRU以不安全方式建立临时文件漏洞

EPSS 0.40% · P61
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2002-1512の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
xbru in BRU Workstation 17.0 allows local users to overwrite arbitrary files and gain root privileges via a symlink attack on the xbru_dscheck.dd temporary file.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
BRU XBRU以不安全方式建立临时文件漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
BRU是一款Tolis Group公司开发和维护的备份和恢复工具,可使用在Linux系操作系统下。 BRU在建立临时文件时不安全,本地攻击者可以利用这个漏洞进行符号链接攻击。 BRU以suid root属性安装,当执行时会以root用户权限建立临时文件/tmp/xbru_dscheck.dd,BRU建立这个临时文件时没有检查文件是否存在,可导致本地攻击者通过符号链接攻击方式破坏系统任意文件,包括属主为root用户的文件。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2002-1512の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2002-1512のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2003-03-18 · 96 CVEs total

CVE-2002-1500NetBSD IPv4多播工具缓冲区溢出漏洞
CVE-2002-1495Rudi Benkovic JAWMail脚本注入漏洞
CVE-2002-1489PlanetWeb超长GET请求缓冲区溢出漏洞
CVE-2002-1485Trillian AIM服务拒绝(崩溃)漏洞
CVE-2002-1484DB4Web可被作为连接代理使用漏洞
CVE-2002-1483DB4Web远程文件泄露漏洞
CVE-2002-1482phpGB SQL注入漏洞
CVE-2002-1481phpGB远程拒绝服务攻击漏洞
CVE-2002-1486Trillian IRC超大消息块远程缓冲区溢出漏洞
CVE-2002-1499FactoSystem Weblog多个SQL注入漏洞
CVE-2002-1498SWServer目录遍历漏洞
CVE-2002-1503多个AFD工作目录本地缓冲区溢出漏洞
CVE-2002-1504WebServer Everyone目录遍历漏洞
CVE-2002-1506Linuxconf本地环境变量缓冲区溢出漏洞。
CVE-2002-1507Unreal Tournament客户端和服务器服务拒绝漏洞
CVE-2002-1515CoolForum远程源代码泄露漏洞
CVE-2002-1522Cooolsoft PowerFTP Server长用户名远程拒绝服务攻击漏洞
CVE-2002-1523Daniel Arenz Mini Server目录遍历漏洞
CVE-2002-1525Sun ONE Starter Kit / ASTAware SearchDisc Search Engine目录遍历漏洞
CVE-2002-1526EmuMail Email Form脚本注入漏洞

Showing 20 of 96 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2002-1512へのコメント

まだコメントはありません


コメントを残す