一、 漏洞 CVE-2003-1575 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Sun Solaris 2.5.1 through 9之间的MP1滚动补丁02之前,VERITAS File System (VxFS) 3.3.3、3.4和3.5在与目录元数据特性相关的某些情况下未正确实现默认权限控制条的继承,这可能导致本地用户通过访问VxFS文件系统上的文件绕过预期的文件权限。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
VERITAS File System (VxFS) 3.3.3, 3.4, and 3.5 before MP1 Rolling Patch 02 for Sun Solaris 2.5.1 through 9 does not properly implement inheritance of default ACLs in certain circumstances related to the characteristics of a directory inode, which allows local users to bypass intended file permissions by accessing a file on a VxFS filesystem.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Symantec VERITAS File System文件许可设置绕过访问控制漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
VERITAS File System (VxFS) 3.3.3, 3.4, 和对Sun Solaris 2.5.1至9版本的MP1 Rolling 补丁 02以前的 3.5 版本没有适当地执行默认ACLs中的遗传特征,该特征存在与与一个目录inode的特征相关的特定环境。本地用户可以通过访问VxFS文件系统上的一个文件,绕过事先设置的文件许可。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2003-1575 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2003-1575 的情报信息