一、 漏洞 CVE-2006-1564 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Debian GNU/Linux上的Apache SVN 1.3.0-4版本中,libapache2-svn库中的未授权搜索路径漏洞包括在/tmp/svn目录下的RPATH值,其中(1)mod_authz_svn.so和(2)mod_dav_svn.so模块的RPATH值。这可能导致本地用户通过在该目录下安装恶意库来获得权限。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Untrusted search path vulnerability in libapache2-svn 1.3.0-4 for Subversion in Debian GNU/Linux includes RPATH values under the /tmp/svn directory for the (1) mod_authz_svn.so and (2) mod_dav_svn.so modules, which might allow local users to gain privileges by installing malicious libraries in that directory.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Debian GNU/Linux多个程序包不安全RUNPATH漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
在Debian GNU/Linux的libapache2-svn 1.3.0-4 for Subversion中存在非受信任搜索路径漏洞,它包含的RPATH值位于/tmp/svn 目录下并用于(1) mod_authz_svn.so和(2) mod_dav_svn.so模块中,本地用户可通过在该目录下安装恶意库文件取得特权。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-1564 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-1564 的情报信息