CVE-2003-1358
يستخدم rs.F300 لأنظمة HP-UX من الإصدار 10.0 حتى 11.22 متغير البيئة PATH لتحديد موقع البرامج وتنفيذها مثل rm أثناء تشغيله بامتيازات مرتفعة، مما يسمح...
- تم النشر
- 17/10/2007
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 12/02/2003
يستخدم rs.F300 لأنظمة HP-UX من الإصدار 10.0 حتى 11.22 متغير البيئة PATH لتحديد موقع البرامج وتنفيذها مثل rm أثناء تشغيله بامتيازات مرتفعة، مما يسمح...
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
يستخدم rs.F300 لأنظمة HP-UX من الإصدار 10.0 حتى 11.22 متغير البيئة PATH لتحديد موقع البرامج وتنفيذها مثل rm أثناء تشغيله بامتيازات مرتفعة، مما يسمح للمستخدمين المحليين بالحصول على امتيازات عن طريق تعديل المسار ليشير إلى برنامج rm خبيث.
Last Stage of Delirium · hp-ux · 12/02/2003
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.