CVE-2000-0077
HP-UX aserver प्रोग्राम का अक्टूबर 1998 संस्करण स्थानीय उपयोगकर्ताओं को एक वैकल्पिक PATH निर्दिष्ट करके विशेषाधिकार प्राप्त करने की अनुमति देता है, जिसका उपयोग aserver ps और grep कमांड खोजने के लिए करता है।
- प्रकाशित
- 4 फ़र॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अक्टू॰ 1998
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 60.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP-UX aserver प्रोग्राम का अक्टूबर 1998 संस्करण स्थानीय उपयोगकर्ताओं को एक वैकल्पिक PATH निर्दिष्ट करके विशेषाधिकार प्राप्त करने की अनुमति देता है, जिसका उपयोग aserver ps और grep कमांड खोजने के लिए करता है।
स्रोत
1- HP-UX 10.x/11.x - Aserver PATHएक्सप्लॉइट
Loneguard · hp-ux · 18 अक्टू॰ 1998
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।