CVE-2000-0248
Red Hat Linux Piranha पैकेज में Linux Virtual Server (LVS) सॉफ़्टवेयर के लिए वेब GUI में एक बैकडोर पासवर्ड है जो दूरस्थ हमलावरों को मनमाने कमांड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 26 अप्रैल 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अप्रैल 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Red Hat Linux Piranha पैकेज में Linux Virtual Server (LVS) सॉफ़्टवेयर के लिए वेब GUI में एक बैकडोर पासवर्ड है जो दूरस्थ हमलावरों को मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
2- RedHat Piranha Virtual Server Package - 'passwd.php3' Arbitrary Command Execution (Metasploit)एक्सप्लॉइट
Metasploit · php · 18 अक्टू॰ 2010
Max Vision · linux · 24 अप्रैल 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।