CVE-1999-0691
CDE dtaction उपयोगिता के AddSuLog फ़ंक्शन में बफर ओवरफ़्लो स्थानीय उपयोगकर्ताओं को लंबे उपयोगकर्ता नाम के माध्यम से रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 4 जन॰ 2000
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 सित॰ 1999
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 55.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CDE dtaction उपयोगिता के AddSuLog फ़ंक्शन में बफर ओवरफ़्लो स्थानीय उपयोगकर्ताओं को लंबे उपयोगकर्ता नाम के माध्यम से रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1- DIGITAL UNIX 4.0 d/e/f / AIX 4.3.2 / CDE 2.1 / IRIX 6.5.14 / Solaris 7.0 - Local Buffer Overflowएक्सप्लॉइट
Job de Haas of ITSX · multiple · 13 सित॰ 1999
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।