CVE-2000-1220
برنامج الخفي لطابعة الأسطر (lpd) في حزمة lpr في أنظمة تشغيل Linux متعددة يسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر (root) عن طريق جعل sendmail ينفَّذ...
- تم النشر
- 21/04/2005
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/10/1996
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
برنامج الخفي لطابعة الأسطر (lpd) في حزمة lpr في أنظمة تشغيل Linux متعددة يسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر (root) عن طريق جعل sendmail ينفَّذ مع وسائط سطر أوامر تعسفية، كما هو موضح باستخدام الخيار -C لتحديد ملف إعدادات.
المصادر
1Vadim Kolontsov · linux · 25/10/1996
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.