CVE-1999-1410
IRIX 5.3 और 6.2 में addnetpr स्थानीय उपयोगकर्ताओं को प्रिंटर की अस्थायी फ़ाइल पर symlink हमले के माध्यम से मनमानी फ़ाइलों को अधिलेखित करने और संभवतः रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 12 सित॰ 2001
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मई 1997
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 54.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IRIX 5.3 और 6.2 में addnetpr स्थानीय उपयोगकर्ताओं को प्रिंटर की अस्थायी फ़ाइल पर symlink हमले के माध्यम से मनमानी फ़ाइलों को अधिलेखित करने और संभवतः रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Jaechul Choe · irix · 9 मई 1997
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।