漏洞标题
N/A
漏洞描述信息
基础-VxFS-50 B.05.00.01 through B.05.00.02, 基础-VxFS-501 B.05.01.0 through B.05.01.03, 基础-VxFS-51 B.05.10.00 through B.05.10.02 在一个HPE HP-UX 11iv3 中使用VxFS 5.0、VxFS 5.0.1 和VxFS 5.1SP1时,对默认:类:条目、默认:其他:条目和默认:用户:条目的ACL继承处理有误,这允许本地用户通过利用父目录的配置绕过预期访问限制。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Base-VxFS-50 B.05.00.01 through B.05.00.02, Base-VxFS-501 B.05.01.0 through B.05.01.03, and Base-VxFS-51 B.05.10.00 through B.05.10.02 on HPE HP-UX 11iv3 with VxFS 5.0, VxFS 5.0.1, and VxFS 5.1SP1 mishandles ACL inheritance for default:class: entries, default:other: entries, and default:user: entries, which allows local users to bypass intended access restrictions by leveraging the configuration of a parent directory.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
HPE HP-UX Base-VxFS-50、Base-VxFS-501和Base-VxFS-51 安全漏洞
漏洞描述信息
HPE HP-UX VxFS是美国惠普企业(Hewlett Packard Enterprise,HPE)公司研发的一套运行于类Unix操作系统中的商业日志记录文件软件。 HPE HP-UX的Base-VxFS-50、Base-VxFS-501和Base-VxFS-51中存在安全漏洞,该漏洞源于程序没有正确处理default:class:、default:other:和default:user:条目的ACL继承。本地攻击者可借助父目录的配置利用该漏洞绕过既定的访问限制。以下产品及版本受到影响:HPE HP
CVSS信息
N/A
漏洞类别
授权问题