CVE-1999-0433
XFree86 startx कमांड एक symlink हमले के प्रति संवेदनशील है, जो स्थानीय उपयोगकर्ताओं को प्रतिबंधित निर्देशिकाओं में फ़ाइलें बनाने की अनुमति देता है, जिससे संभवतः वे विशेषाधिकार प्राप्त कर सकते हैं या सेवा अस्वीकार (denial of...
- प्रकाशित
- 29 सित॰ 1999
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 मार्च 1999
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 51.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
XFree86 startx कमांड एक symlink हमले के प्रति संवेदनशील है, जो स्थानीय उपयोगकर्ताओं को प्रतिबंधित निर्देशिकाओं में फ़ाइलें बनाने की अनुमति देता है, जिससे संभवतः वे विशेषाधिकार प्राप्त कर सकते हैं या सेवा अस्वीकार (denial of service) उत्पन्न कर सकते हैं।
स्रोत
1- X11R6 3.3.3 - Symlinkएक्सप्लॉइट
Stealthf0rk · linux · 21 मार्च 1999
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।