CVE-1999-0493
rpc.statd दूरस्थ हमलावरों को SM_MON और SM_NOTIFY कमांड के माध्यम से स्थानीय ऑपरेटिंग सिस्टम में RPC कॉल अग्रेषित करने की अनुमति देता है, जिसका उपयोग बदले में automountd जैसी अन्य बगों का दूरस्थ रूप से शोषण करने के...
- प्रकाशित
- 2 जून 2000
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जून 1999
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
rpc.statd दूरस्थ हमलावरों को SM_MON और SM_NOTIFY कमांड के माध्यम से स्थानीय ऑपरेटिंग सिस्टम में RPC कॉल अग्रेषित करने की अनुमति देता है, जिसका उपयोग बदले में automountd जैसी अन्य बगों का दूरस्थ रूप से शोषण करने के लिए किया जा सकता है।
स्रोत
1anonymous · solaris · 7 जून 1999
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।