Page 11 of 289 results (0.008 seconds)

CVSS: 7.8EPSS: 0%CPEs: 2EXPL: 0

27 Sep 2006 — Unspecified vulnerability in xlock in IBM AIX 5.2.0 and 5.3.0 allows local users to execute arbitrary commands and overwrite arbitrary files via unspecified vectors, possibly involving a buffer overflow. Vulnerabilidad no especificada en xlock en IBM AIX 5.2.0 y 5.3.0 permite a un usuario local ejecutar comandos de su elección y sobre escribir archivos de su elección a través de vectores no especificados, posiblemente involucrando al desbordamiento de búfer. • ftp://aix.software.ibm.com/aix/efixes/security/README •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 0

27 Sep 2006 — Untrusted search path vulnerability in acctctl in IBM AIX 5.3.0 allows local users to execute arbitrary commands by modifying the path to point to a malicious mkdir program. Vulnerabilidad de ruta de búsqueda en un fichero no confiable en acctctl en IBM AIX 5.3.0 permite a un usuario local ejecutar comandos de su elección a través de la modificación de la ruta para señalar a un programa mkdir malicioso. • ftp://aix.software.ibm.com/aix/efixes/security/README •

CVSS: 7.8EPSS: 0%CPEs: 2EXPL: 0

27 Sep 2006 — Untrusted search path vulnerability in snappd in IBM AIX 5.2.0 and 5.3.0 allows local users to execute arbitrary commands via a Trojan horse program, involving the "system subroutine". Vulnerabilidad de ruta de búsqueda no confiable en nappd en IBM AIX 5.2.0 y 5.3.0 permite a un usuario local ejecutar comandos de su elección a través de un programa de caballo de troya, involucrando a la "subrutina del sistema". • ftp://aix.software.ibm.com/aix/efixes/security/README •

CVSS: 7.8EPSS: 0%CPEs: 2EXPL: 0

01 Sep 2006 — Unspecified vulnerability in dtterm in IBM AIX 5.2 and 5.3 allows local users to execute arbitrary code with root privileges via unspecified vectors. Vulnerabilidad no especificada en dtterm en IBM AIX 5.2 y 5.3 permite a usuarios locales ejecutar código de su elección con privilegios de root a través de vectores no especificados. • http://secunia.com/advisories/21673 •

CVSS: 7.8EPSS: 0%CPEs: 3EXPL: 0

28 Aug 2006 — Untrusted search path vulnerability in the mkvg command in IBM AIX 5.2 and 5.3 allows local users to gain privileges by modifying the path to point to a malicious (1) chdev, (2) mkboot, (3) varyonvg, or (4) varyoffvg program. Vulnerabilidad de ruta de búsqueda no confiable en el comando mkvg en IBM AIX 5.2 y 5.3 permite a usuarios locales escalar privilegios modificando la ruta para apuntar a programas (1) chdev, (2) mkboot, (3) varyonvg, o (4) varyoffvg maliciosos. • ftp://aix.software.ibm.com/aix/efixes/security/README •

CVSS: 7.8EPSS: 1%CPEs: 3EXPL: 1

21 Aug 2006 — Unspecified vulnerability in setlocale in IBM AIX 5.1.0 through 5.3.0 allows local users to gain privileges via unspecified vectors. Vulnerabilidad no especificada en setlocale en IBM AIX 5.1.0 hasta 5.3.0 permite a usuarios locales escalar privilegios a través de vectores no especificados. • https://www.exploit-db.com/exploits/4612 •

CVSS: 7.8EPSS: 0%CPEs: 3EXPL: 0

30 May 2006 — Untrusted search path vulnerability in update_flash for IBM AIX 5.1, 5.2 and 5.3 allows local users to execute arbitrary commands via unknown vectors involving lsmcode and possibly other commands. • http://secunia.com/advisories/20325 •

CVSS: 5.5EPSS: 0%CPEs: 13EXPL: 0

19 Apr 2006 — rm_mlcache_file in bos.rte.install in AIX 5.1.0 through 5.3.0 allows local users to overwrite arbitrary files via a symlink attack on temporary files. • http://secunia.com/advisories/19656 • CWE-59: Improper Link Resolution Before File Access ('Link Following') •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 0

17 Mar 2006 — Unspecified vulnerability in mklvcopy in BOS.RTE.LVM in IBM AIX 5.3 allows local users to execute arbitrary commands when mklvcopy calls external commands, possibly due to an untrusted search path vulnerability. • http://attrition.org/pipermail/vim/2006-March/000641.html •

CVSS: 5.5EPSS: 0%CPEs: 2EXPL: 0

10 Mar 2006 — lscfg in IBM AIX 5.2 and 5.3 allows local users to modify arbitrary files via a symlink attack. • http://securitytracker.com/id?1015622 •