漏洞标题
N/A
漏洞描述信息
EMC数据保护顾问收集器5.7和5.7.1在Sun Solaris SPARC平台上使用未定义文件的弱权限,这允许本地用户通过未知路径获得权限。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
EMC Data Protection Advisor Collector 5.7 and 5.7.1 on Solaris SPARC platforms uses weak permissions for unspecified files, which allows local users to gain privileges via unknown vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
EMC Data Protection Advisor Collector特权提升漏洞
漏洞描述信息
基于Solaris SPARC平台的EMC Data Protection Advisor Collector 5.7和5.7.1版本对未明文件使用了弱许可。本地用户可以借助未知向量获取特权。 某些未明输入还没有经过正确过滤就返回给用户。该漏洞可以在受影响站点内容中的用户浏览器会话中,用于执行任意HTML及脚本代码。
CVSS信息
N/A
漏洞类别
授权问题