CVE-2000-0118
Red Hat Linux su प्रोग्राम विफल पासवर्ड अनुमानों को लॉग नहीं करता है यदि su प्रक्रिया समय समाप्त होने से पहले समाप्त कर दी जाती है, जो स्थानीय हमलावरों को ब्रूट फोर्स पासवर्ड अनुमान लगाने की अनुमति देता है।
- प्रकाशित
- 8 फ़र॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जून 1999
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 54.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Red Hat Linux su प्रोग्राम विफल पासवर्ड अनुमानों को लॉग नहीं करता है यदि su प्रक्रिया समय समाप्त होने से पहले समाप्त कर दी जाती है, जो स्थानीय हमलावरों को ब्रूट फोर्स पासवर्ड अनुमान लगाने की अनुमति देता है।
स्रोत
1- RedHat Linux 5.2 i386/6.0 - No Loggingएक्सप्लॉइट
Tani Hosokawa · linux · 9 जून 1999
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।