CVE-2007-0882
ثغرة حقن وسائط (Argument injection) في الخفي telnet (in.telnetd) في Solaris 10 و11 (SunOS 5.10 و5.11) تفسّر بشكل خاطئ تسلسلات معيّنة من "-f" المرسلة من العميل...
- تم النشر
- 12/02/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/02/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن وسائط (Argument injection) في الخفي telnet (in.telnetd) في Solaris 10 و11 (SunOS 5.10 و5.11) تفسّر بشكل خاطئ تسلسلات معيّنة من "-f" المرسلة من العميل على أنها طلبات صالحة لبرنامج login لتخطّي المصادقة، مما يسمح للمهاجمين عن بُعد بتسجيل الدخول إلى حسابات معيّنة، كما يتضح من حساب bin.
المصادر
3kingcope · solaris · 11/02/2007
MC · solaris · 12/02/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.