1.2

CVE-2003-1073

A race condition in the at command for Solaris 2.6 through 9 allows local users to delete arbitrary files via the -r argument with .. (dot dot) sequences in the job name, then modifying the directory structure after at checks permissions to delete the file and before the deletion actually takes place.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Sun ≫ Solaris Version 2.6
Sun ≫ Solaris Version 7.0 Edition x86
Sun ≫ Solaris Version 8.0 Edition x86
Sun ≫ Solaris Version 9.0 Edition sparc
Sun ≫ Solaris Version 9.0 Edition x86
Sun ≫ Sunos Version -
Sun ≫ Sunos Version 5.5
Sun ≫ Sunos Version 5.5.1
Sun ≫ Sunos Version 5.7
Sun ≫ Sunos Version 5.8
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.7% 0.481
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 1.2 1.9 2.9
AV:L/AC:H/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://archives.neohapsis.com/archives/vulnwatch/2003-q1/0044.html
http://isec.pl/vulnerabilities/isec-0008-sun-at.txt
http://secunia.com/advisories/7960/
Patch
http://sunsolve.sun.com/search/document.do?assetkey=1-26-50161-1
Vendor Advisory
http://www.ciac.org/ciac/bulletins/n-070.shtml
http://www.securityfocus.com/archive/1/308577
http://www.securityfocus.com/bid/6692
http://www.securityfocus.com/bid/6693
http://www.securitytracker.com/id?1005994
https://exchange.xforce.ibmcloud.com/vulnerabilities/11179
https://exchange.xforce.ibmcloud.com/vulnerabilities/11180