CVE-1999-1286
SGI IRIX 6.2 और उससे पहले के संस्करणों में addnetpr, स्थानीय उपयोगकर्ताओं को अस्थायी फ़ाइल पर symlink आक्रमण के माध्यम से मनमानी फ़ाइलों को संशोधित करने तथा संभवतः रूट एक्सेस प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 12 सित॰ 2001
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मई 1997
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 51.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SGI IRIX 6.2 और उससे पहले के संस्करणों में addnetpr, स्थानीय उपयोगकर्ताओं को अस्थायी फ़ाइल पर symlink आक्रमण के माध्यम से मनमानी फ़ाइलों को संशोधित करने तथा संभवतः रूट एक्सेस प्राप्त करने की अनुमति देता है।
स्रोत
1Jaechul Choe · irix · 9 मई 1997
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।