CVE-2000-0118
عاليتم النشر
برنامج su في Red Hat Linux لا يسجل محاولات كلمات المرور الفاشلة إذا تم إنهاء عملية su قبل انتهاء المهلة الزمنية، مما يسمح للمهاجمين المحليين بتنفيذ تخمين...
- تم النشر
- 08/02/2000
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 09/06/1999
CVSS الأساسي
7.2/ 10عالي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:C0.8%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 54.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
برنامج su في Red Hat Linux لا يسجل محاولات كلمات المرور الفاشلة إذا تم إنهاء عملية su قبل انتهاء المهلة الزمنية، مما يسمح للمهاجمين المحليين بتنفيذ تخمين كلمات المرور بالقوة الغاشمة.
المصادر
1Tani Hosokawa · linux · 09/06/1999
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.