漏洞标题
N/A
漏洞描述信息
在AIX 5.2、5.3以及可能更早的版本中,lspath在处理-f选项之前不会释放权限,这允许本地用户读取任意文件的一行。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
lspath in AIX 5.2, 5.3, and possibly earlier versions, does not drop privileges before processing the -f option, which allows local users to read one line of arbitrary files.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM AIX LSPath未经授权的本地文件泄漏漏洞
漏洞描述信息
AIX(Advanced Interactive eXecutive)是IBM开发的一套UNIX操作系统。 AIX 5.2、5.3可能还有更早版本中的lspath,在处理-f选项之前不删除特权,这可让本地用户读取任意文件中的一行
CVSS信息
N/A
漏洞类别
授权问题