积极预防 及时发现
快速响应 力保恢复
Vixie cron 3.0.1-56及其早期版本中的缓冲区溢出允许本地攻击者通过一个长的用户名(>...
发布时间:2001-08-22 信息来源:管理员

CNCVE编号:CNCVE-20010560 CVE编号:CAN-2001-0560 安全级别:中 漏洞中文描述: Vixie cron 3.0.1-56及其早期版本中的缓冲区溢出允许本地攻击者通过一个长的用户名(>20个字符) 来获得额外的权限。 漏洞英文描述: Buffer overflow in Vixie cron 3.0.1-56 and earlier could allow a local attacker to gain additional privileges via a long username (> 20 characters). 漏洞参考: Reference: BUGTRAQ:20010210 vixie cron possible local root compromise Reference: URL:http://archives.neohapsis.com/archives/bugtraq/2001-02/0197.html Reference: AIX-APAR:IY17048 Reference: AIX-APAR:IY17261 Reference: MANDRAKE:MDKSA-2001:022 Referen 系统类型:其他 漏洞类型:输入有效性检查错误