CVE-1999-1586
- EPSS 0.08%
- Veröffentlicht 31.12.1999 05:00:00
- Zuletzt bearbeitet 03.04.2025 01:03:51
loadmodule in SunOS 4.1.x, as used by xnews, does not properly sanitize its environment, which allows local users to gain privileges, a different vulnerability than CVE-1999-1584.
CVE-1999-1587
- EPSS 0.12%
- Veröffentlicht 31.12.1999 05:00:00
- Zuletzt bearbeitet 03.04.2025 01:03:51
/usr/ucb/ps in Sun Microsystems Solaris 8 and 9, and certain earlier releases, allows local users to view the environment variables and values of arbitrary processes via the -e option.
- EPSS 0.44%
- Veröffentlicht 22.12.1999 05:00:00
- Zuletzt bearbeitet 03.04.2025 01:03:51
Solaris dmispd dmi_cmd allows local users to fill up restricted disk space by adding files to the /var/dmi/db database.
- EPSS 1.02%
- Veröffentlicht 22.12.1999 05:00:00
- Zuletzt bearbeitet 03.04.2025 01:03:51
Solaris dmi_cmd allows local users to crash the dmispd daemon by adding a malformed file to the /var/dmi/db database.
- EPSS 5.89%
- Veröffentlicht 10.12.1999 05:00:00
- Zuletzt bearbeitet 03.04.2025 01:03:51
Buffer overflow in Solaris sadmind allows remote attackers to gain root privileges using a NETMGT_PROC_SERVICE request.
- EPSS 2.44%
- Veröffentlicht 09.12.1999 05:00:00
- Zuletzt bearbeitet 03.04.2025 01:03:51
Buffer overflow in Solaris snoop allows remote attackers to gain root privileges via GETQUOTA requests to the rpc.rquotad service.
- EPSS 3.14%
- Veröffentlicht 07.12.1999 05:00:00
- Zuletzt bearbeitet 03.04.2025 01:03:51
Buffer overflow in Solaris snoop program allows remote attackers to gain root privileges via a long domain name when snoop is running in verbose mode.
CVE-1999-0859
- EPSS 0.18%
- Veröffentlicht 01.12.1999 05:00:00
- Zuletzt bearbeitet 03.04.2025 01:03:51
Solaris arp allows local users to read files via the -f parameter, which lists lines in the file that do not parse properly.
CVE-1999-0860
- EPSS 0.18%
- Veröffentlicht 01.12.1999 05:00:00
- Zuletzt bearbeitet 03.04.2025 01:03:51
Solaris chkperm allows local users to read files owned by bin via the VMSYS environmental variable and a symlink attack.
CVE-1999-0840
- EPSS 0.24%
- Veröffentlicht 30.11.1999 05:00:00
- Zuletzt bearbeitet 03.04.2025 01:03:51
Buffer overflow in CDE dtmail and dtmailpr programs allows local users to gain privileges via a long -f option.