CVE-2000-0338
कंकरंट वर्ज़न्स सॉफ़्टवेयर (CVS) लॉकिंग के लिए पूर्वानुमानित अस्थायी फ़ाइल नामों का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को किसी वैध CVS उपयोगकर्ता द्वारा उपयोग के लिए बनाए जाने से पहले लॉक निर्देशिका बनाकर सेवा से वंचित (denial of...
- प्रकाशित
- 13 अक्टू॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अप्रैल 2000
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 70.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कंकरंट वर्ज़न्स सॉफ़्टवेयर (CVS) लॉकिंग के लिए पूर्वानुमानित अस्थायी फ़ाइल नामों का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को किसी वैध CVS उपयोगकर्ता द्वारा उपयोग के लिए बनाए जाने से पहले लॉक निर्देशिका बनाकर सेवा से वंचित (denial of service) करने की अनुमति देता है।
स्रोत
1- CVS 1.10.7 - Local Denial of Serviceएक्सप्लॉइट
Michal Szymanski · linux · 23 अप्रैल 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।