漏洞信息详情
InterSystems Caché Database 权限许可和访问控制问题漏洞
- CNNVD编号:CNNVD-200308-048
- 危害等级: 高危
- CVE编号: CVE-2003-0497
- 漏洞类型: 权限许可和访问控制问题
- 发布时间: 2003-07-01
- 威胁类型: 本地
- 更新时间: 2020-05-26
- 厂 商: intersystems
- 漏洞来源: iDEFENSE Security ...
漏洞简介
InterSystems Caché Database 5.x版本中存在权限许可证和访问控制问题漏洞。本地攻击者可利用该漏洞提升权限。
漏洞公告
临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 管理员对目录和文件设置安全的访问权限。
厂商补丁:
InterSystems
------------
InterSystems Cache 5.0.3和4.1.16版本将不受此漏洞影响,不过目前还没有提供下载:
http://www.intersystems.com/support/flash/index.HTML" target="_blank">
http://www.intersystems.com/support/flash/index.HTML
参考网址
来源:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2003-0497※http://www.securityfocus.com/bid/8070※http://www.nsfocus.net/vulndb/5087
链接:无
来源:CONFIRM
链接:https://www.intersystems.com/support-learning/support/product-news-alerts/support-alerts-2003/
来源:IDEFENSE
链接:http://www.verisigninc.com/en_US/products-and-services/network-intelligence-availability/idefense/public-vulnerability-reports/articles/index.xHTML?id=7
受影响实体
- Intersystems Cache_database:5
补丁
- InterSystems Cache不安全默认权限漏洞的修复措施
评论