CVE-1999-1481
Squid 2.2.STABLE5 और उससे नीचे के संस्करण, बाहरी प्रमाणीकरण का उपयोग करते समय, हमलावरों को उपयोगकर्ता/पासवर्ड जोड़ी में न्यूलाइन के माध्यम से एक्सेस नियंत्रण को बायपास करने की अनुमति देते हैं।
- प्रकाशित
- 9 मार्च 2002
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अक्टू॰ 1999
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Squid 2.2.STABLE5 और उससे नीचे के संस्करण, बाहरी प्रमाणीकरण का उपयोग करते समय, हमलावरों को उपयोगकर्ता/पासवर्ड जोड़ी में न्यूलाइन के माध्यम से एक्सेस नियंत्रण को बायपास करने की अनुमति देते हैं।
स्रोत
1Oezguer Kesim · linux · 25 अक्टू॰ 1999
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।