InterSystems Caché Database 权限许可和访问控制问题漏洞

admin 2022-07-22 11:09:21 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

InterSystems Caché Database 权限许可和访问控制问题漏洞

  • CNNVD编号:CNNVD-200308-048
  • 危害等级: 高危
  • CVE编号: CVE-2003-0497
  • 漏洞类型: 权限许可和访问控制问题
  • 发布时间: 2003-07-01
  • 威胁类型: 本地
  • 更新时间: 2020-05-26
  • 厂        商: intersystems
  • 漏洞来源: iDEFENSE Security ...

漏洞简介

InterSystems Caché Database 5.x版本中存在权限许可证和访问控制问题漏洞。本地攻击者可利用该漏洞提升权限。

漏洞公告

临时解决方法:

如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 管理员对目录和文件设置安全的访问权限。

厂商补丁:

InterSystems

------------

InterSystems Cache 5.0.3和4.1.16版本将不受此漏洞影响,不过目前还没有提供下载:

http://www.intersystems.com/support/flash/index.HTML" target="_blank">

http://www.intersystems.com/support/flash/index.HTML

参考网址

来源:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2003-0497※http://www.securityfocus.com/bid/8070※http://www.nsfocus.net/vulndb/5087

链接:无

来源:CONFIRM

链接:https://www.intersystems.com/support-learning/support/product-news-alerts/support-alerts-2003/

来源:IDEFENSE

链接:http://www.verisigninc.com/en_US/products-and-services/network-intelligence-availability/idefense/public-vulnerability-reports/articles/index.xHTML?id=7

受影响实体

  • Intersystems Cache_database:5  

补丁

  • InterSystems Cache不安全默认权限漏洞的修复措施

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0