目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2008-5099— Sun Logical Domain Manager 'OpenBoot PROM' 本地安全绕过漏洞

EPSS 0.07% · P21
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2008-5099の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Sun Logical Domain Manager (aka LDoms Manager or ldm) 1.0 through 1.0.3 displays the value of the OpenBoot PROM (OBP) security-password variable in cleartext, which allows local users to bypass the SPARC firmware's password protection, and gain privileges or obtain data access, via the "ldm ls -l" command, a different vulnerability than CVE-2008-4992.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Sun Logical Domain Manager 'OpenBoot PROM' 本地安全绕过漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Sun Logical Domain Manager(又称LDoms Manager or ldm)在cleartext中会显示OpenBoot PROM (OBP)安全-密码变量的值,这使得本地用户可以借助"ldm ls -l"指令,绕过SPARC固件的密码保护和获得特权或取得数据访问权限。此漏洞不同于CVE-2008-4992。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2008-5099の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2008-5099のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2008-11-17 · 30 CVEs total

CVE-2008-4824Adobe Flash Player 输入确认错误安全漏洞
CVE-2008-5107Citrix Presentation Server和Desktop Server MSI日志文件信息泄露漏洞
CVE-2008-5106Sami FTP Server 'SamyFtp.binlog'远程拒绝服务漏洞
CVE-2008-5105Sami FTP Server 多个远程拒绝服务漏洞
CVE-2008-5104Ubuntu vm-builder 默认的密码本地安全绕过漏洞
CVE-2008-5103Ubuntu vm-builder 启动帐户配置本地安全绕过漏洞
CVE-2008-5102Zope PythonScript 'PythonScriptss'拒绝服务漏洞
CVE-2008-5101OptiPNG BMP阅读器畸形头的图形文件缓冲区溢出漏洞
CVE-2008-5100Microsoft .NET Framework strong name(SN)implementation 加密问题漏洞
CVE-2008-5098Sun Java System Messaging Server 跨站脚本攻击漏洞
CVE-2008-4216Apple Safari WebKit插件接口安全信息泄露漏洞
CVE-2008-3644Apple Safari 页面缓存用户信息泄露漏洞
CVE-2008-3623Apple Safari安全漏洞
CVE-2008-5110Balabit syslog-ng 权限许可和访问控制问题漏洞
CVE-2008-5108Adobe AIR 未明代码注入漏洞
CVE-2006-5268Trend Micro ServerProtect RPC接口非授权访问漏洞
CVE-2008-5113wordpress REQUEST全局数组跨站请求伪造漏洞
CVE-2008-5112Microsoft活动目录LDAP服务器用户名枚举漏洞
CVE-2008-5111Sun Solaris '3SOCKET' 本地拒绝服务漏洞
CVE-2008-5025Linux Kernel hfs_cat_find_brec()函数本地拒绝服务漏洞

Showing 20 of 30 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2008-5099へのコメント

まだコメントはありません


コメントを残す