Security Advisory
CVE-2005-0503
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
uim before 0.4.5.1 trusts certain environment variables when libUIM is used in setuid or setgid applications, which allows local users to gain privileges.