CVE-2003-0834
تجاوز سعة المخزن المؤقت في مكتبة libDtHelp الخاصة بـ CDE يسمح للمستخدمين المحليين بتنفيذ كود تعسفي عبر (1) متغير بيئة DTHELPUSERSEARCHPATH معدّل وميزة...
- تم النشر
- 06/11/2003
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 24/12/2004
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 70.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة المخزن المؤقت في مكتبة libDtHelp الخاصة بـ CDE يسمح للمستخدمين المحليين بتنفيذ كود تعسفي عبر (1) متغير بيئة DTHELPUSERSEARCHPATH معدّل وميزة المساعدة، (2) DTSEARCHPATH، أو (3) LOGNAME.
المصادر
3- exploitsاستغلال
مستودع استغلالات عام يغطي تصعيد الامتيازات المحلية، وتجاوزات سعة المخزن المؤقت، واستغلالات قواعد البيانات عبر Linux وSolaris وAIX وOpenBSD وZyxel وOracle وMySQL.
Marco Ivaldi · solaris · 24/12/2004
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.