CVE-2000-0844
بعض الدوال التي تنفّذ النظام الفرعي للمحلية (locale subsystem) على يونكس لا تنظّف سلاسل التنسيق المحقونة من المستخدم بشكل صحيح، مما يسمح للمهاجمين المحليين...
- تم النشر
- 22/01/2001
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/09/2000
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
بعض الدوال التي تنفّذ النظام الفرعي للمحلية (locale subsystem) على يونكس لا تنظّف سلاسل التنسيق المحقونة من المستخدم بشكل صحيح، مما يسمح للمهاجمين المحليين بتنفيذ أوامر اعتباطية عبر دوال مثل gettext وcatopen.
المصادر
11Solar Eclipse · solaris · 20/11/2000
localcore · linux · 30/11/2000
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.