CVE-2000-0409
Netscape 4.73 और उससे पहले के संस्करण नया प्रमाणपत्र आयात करते समय सिम्लिंक का अनुसरण करते हैं, जिससे स्थानीय उपयोगकर्ता प्रमाणपत्र आयात करने वाले उपयोगकर्ता की फ़ाइलों को अधिलेखित कर सकते हैं।
- प्रकाशित
- 12 जुल॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मई 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 23.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Netscape 4.73 और उससे पहले के संस्करण नया प्रमाणपत्र आयात करते समय सिम्लिंक का अनुसरण करते हैं, जिससे स्थानीय उपयोगकर्ता प्रमाणपत्र आयात करने वाले उपयोगकर्ता की फ़ाइलों को अधिलेखित कर सकते हैं।
स्रोत
1foo · multiple · 10 मई 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।