目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2012-3524— libdbus 权限许可和访问控制问题漏洞

EPSS 52.38% · P98
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2012-3524 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
libdbus 1.5.x and earlier, when used in setuid or other privileged programs in X.org and possibly other products, allows local users to gain privileges and execute arbitrary code via the DBUS_SYSTEM_BUS_ADDRESS environment variable. NOTE: libdbus maintainers state that this is a vulnerability in the applications that do not cleanse environment variables, not in libdbus itself: "we do not support use of libdbus in setuid binaries that do not sanitize their environment before their first call into libdbus."
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
libdbus 权限许可和访问控制问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
libdbus是Freedesktop的一个低级库,旨在成为语言绑定的后端,并且需要额外的复杂性来实现 dbus-daemon。 libdbus 存在权限许可和访问控制问题漏洞。本地攻击者可利用该漏洞通过DBUS_SYSTEM_BUS_ADDRESS环境变量获取特权并执行任意代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2012-3524 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2012-3524 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2012-09-18 · 共 24 条

CVE-2012-3547FreeRADIUS 多个基于栈的缓冲区溢出漏洞
CVE-2012-2994CoSoSys Endpoint Protector 可预测密码生成漏洞
CVE-2012-2993Microsoft Windows Phone 7 加密问题漏洞
CVE-2012-4969Microsoft Internet Explorer ‘CMshtmlEd::Exec’函数释放后使用漏洞
CVE-2012-3034Siemens SIMATIC WinCC 信息泄露漏洞
CVE-2012-3032Siemens SIMATIC WinCC SQL注入漏洞
CVE-2012-3031Siemens SIMATIC WinCC 多个跨站脚本漏洞
CVE-2012-3030Siemens SIMATIC WinCC 权限许可和访问控制漏洞
CVE-2012-3028Siemens SIMATIC WinCC 跨站请求伪造漏洞
CVE-2012-4425libgio 权限许可和访问控制问题漏洞
CVE-2012-4413OpenStack Keystone 权限许可和访问控制问题漏洞
CVE-2012-4405Artifex Software Ghostscript 数字错误漏洞
CVE-2012-1654Drupal ‘Data’模块跨站脚本漏洞
CVE-2012-1901FlexCMS 多个跨站请求伪造漏洞
CVE-2012-1184Asterisk 缓冲区溢出漏洞
CVE-2012-1183Asterisk 远程拒绝服务漏洞
CVE-2011-4941Piwik 任意代码执行漏洞
CVE-2012-1660Drupal ‘Webform’模块多个跨站脚本漏洞
CVE-2012-1659Drupal ‘Node Recommendation’模块跨站脚本漏洞
CVE-2012-1658Drupal ‘Read More Link’模块跨站脚本漏洞

显示前 20 条,共 24 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2012-3524

暂无评论


发表评论