CVE-2002-0048
تسمح أخطاء متعددة في الإشارة (خلط الأعداد الموقّعة وغير الموقّعة) في دوال الإدخال/الإخراج لتطبيق rsync 2.4.6 و2.3.2 وإصدارات أخرى للمهاجمين عن بُعد بالتسبب في...
- تم النشر
- 18/02/2002
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 01/01/2002
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح أخطاء متعددة في الإشارة (خلط الأعداد الموقّعة وغير الموقّعة) في دوال الإدخال/الإخراج لتطبيق rsync 2.4.6 و2.3.2 وإصدارات أخرى للمهاجمين عن بُعد بالتسبب في رفض الخدمة وتنفيذ كود عشوائي في عميل أو خادم rsync.
المصادر
3- rsync 2.5.1 - Remote (1)استغلال
Teso · linux · 01/01/2002
- rsync 2.5.1 - Remote (2)استغلال
Teso · linux · 01/01/2002
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.