CVE-2003-1073
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 0.7%
da publicação à arma0 dias
Publicada no NVD8 de fev.
1ª PoC27 de jan.
probabilidade de exploração
0.7%top 50% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
A race condition in the at command for Solaris 2.6 through 9 allows local users to delete arbitrary files via the -r argument with .. (dot dot) sequences in the job name, then modifying the directory structure after at checks permissions to delete the file and before the deletion actually takes place.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/22203⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://archives.neohapsis.com/archives/vulnwatch/2003-q1/0044.htmlhttp://isec.pl/vulnerabilities/isec-0008-sun-at.txthttp://secunia.com/advisories/7960/https://exchange.xforce.ibmcloud.com/vulnerabilities/11179https://exchange.xforce.ibmcloud.com/vulnerabilities/11180http://sunsolve.sun.com/search/document.do?assetkey=1-26-50161-1http://www.ciac.org/ciac/bulletins/n-070.shtmlhttp://www.securityfocus.com/archive/1/308577http://www.securityfocus.com/bid/6692http://www.securityfocus.com/bid/6693http://www.securitytracker.com/id?1005994