Security Lab

Повышение привилегий в Apple Xcode WebObjects плагине

Дата публикации:17.10.2006
Дата изменения:14.07.2008
Всего просмотров:1046
Опасность:
Низкая
Наличие исправления: Инстуркции по устранению
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Apple Xcode 2.x
Уязвимые версии: Apple Xcode 2.x

Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.

Уязвимость существует из-за того, что приложение использует уязвимую версию OpenBase SQL.

URL производителя: developer.apple.com/tools/xcode/

Решение: Установите последние J2SE 5.0-compliant OpenBase JDBC драйвера или удалите "setuid" флаг с OpenBase приложений.

Ссылки: Повышение привилегий в OpenBase SQL