漏洞标题
N/A
漏洞描述信息
S-PLUS 6.0 允许本地用户通过在 (1) /tmp/__F8499 上对任意文件进行覆盖并可能提升权限,(2) /tmp/PRINT$$.out 上由 PRINT 攻击,(3) /tmp/SUBST$PID.TXT 和 /tmp/ed.cmds$PID 上由 mustfix.hlinks 攻击,(4) /tmp/file.1 和 /tmp/file.2 上由 sas_get 攻击,(5) /tmp/file.1 上由 sas_vars 攻击,(6) /tmp/sgml2html$$tmp /tmp/sgml2html$$tmp1 /tmp/sgml2html$$tmp2 上由 sglm2html 攻击。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
S-PLUS 6.0 allows local users to overwrite arbitrary files and possibly elevate privileges via a symlink attack on (1) /tmp/__F8499 by Sqpe, (2) /tmp/PRINT.$$.out by PRINT, (3) /tmp/SUBST$PID.TXT and /tmp/ed.cmds$PID by mustfix.hlinks, (4) /tmp/file.1 and /tmp/file.2 by sas_get, (5) /tmp/file.1 by sas_vars, and (6) /tmp/sgml2html$$tmp /tmp/sgml2html$$tmp1 /tmp/sgml2html$$tmp2 by sglm2html.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
S-PLUS For Unix以不安全方式创建临时文件漏洞
漏洞描述信息
S-PLUS是一款统计分析、绘图和编程工具。 S-PLUS多此建立临时文件不安全,本地攻击者可以利用这个漏洞通过符号链接进行攻击,造成本地拒绝服务或权限提升。 S-PLUS多个脚本和二进制程序在运行时会建立的临时文件使用可猜测文件名,并且没有对文件是否存在进行正确检查,如: splus/6.0/cmd/Sqpe Clobbers /tmp/__F$$: open("/tmp/__F8499", O_RDWR|O_CREAT|O_TRUNC, 0666) = 3 splus/6.0/cmd/PRINT Cl
CVSS信息
N/A
漏洞类别
授权问题