CVE-2000-0702
HP-UX 11.00 (S008net.init) में net.init rc स्क्रिप्ट स्थानीय उपयोगकर्ताओं को /tmp/stcp.conf से लक्षित फ़ाइल की ओर इंगित करने वाले सिमलिंक हमले के माध्यम से मनमानी फ़ाइलों को अधिलेखित करने की अनुमति देती है।
- प्रकाशित
- 22 जन॰ 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 अग॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 65.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP-UX 11.00 (S008net.init) में net.init rc स्क्रिप्ट स्थानीय उपयोगकर्ताओं को /tmp/stcp.conf से लक्षित फ़ाइल की ओर इंगित करने वाले सिमलिंक हमले के माध्यम से मनमानी फ़ाइलों को अधिलेखित करने की अनुमति देती है।
स्रोत
1- HP-UX 11.0 - net.init RC Scriptएक्सप्लॉइट
Kyong-won Cho · hp-ux · 22 अग॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।