CVE-1999-1461
IRIX 5.3 से IRIX 6.5.10 तक InPerson में inpview, ttsession प्रोग्राम को खोजने और निष्पादित करने के लिए PATH पर्यावरण चर पर भरोसा करता है, जो स्थानीय उपयोगकर्ताओं को PATH को ट्रोजन हॉर्स ttsession प्रोग्राम की...
- प्रकाशित
- 12 सित॰ 2001
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मई 1997
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 59.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IRIX 5.3 से IRIX 6.5.10 तक InPerson में inpview, ttsession प्रोग्राम को खोजने और निष्पादित करने के लिए PATH पर्यावरण चर पर भरोसा करता है, जो स्थानीय उपयोगकर्ताओं को PATH को ट्रोजन हॉर्स ttsession प्रोग्राम की ओर संशोधित करके रूट एक्सेस प्राप्त करने की अनुमति देता है।
स्रोत
1Yuri Volobuev · irix · 7 मई 1997
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।