漏洞标题
N/A
漏洞描述信息
ActiveState ActivePerl 5.8.8.817 对 Windows 配置了 site/lib 目录以“Users”组权限进行更改文件,这允许本地用户通过在该目录中创建恶意的 sitecustomize.pl 文件来获得权限。请注意:此信息的来源未知;详细信息仅从第三方信息获得。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
ActiveState ActivePerl 5.8.8.817 for Windows configures the site/lib directory with "Users" group permissions for changing files, which allows local users to gain privileges by creating a malicious sitecustomize.pl file in that directory. NOTE: The provenance of this information is unknown; the details are obtained solely from third party information.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
ActiveState ActivePerl 本地权限提升漏洞
漏洞描述信息
ActivePerl是ActiveState公司开发的一套二进制perl软件包,可应用于Linux、Solaris、Windows系统下。 ActivePerl安装时没有强制安全的目录权限,本地攻击者可能利用此漏洞获取权限提升。
CVSS信息
N/A
漏洞类别
授权问题