CVE-2000-0844
यूनिक्स पर लोकेल सबसिस्टम लागू करने वाले कुछ फ़ंक्शन उपयोगकर्ता-द्वारा इंजेक्ट किए गए फ़ॉर्मेट स्ट्रिंग्स को उचित रूप से साफ़ नहीं करते हैं, जिससे स्थानीय हमलावर gettext और catopen जैसे फ़ंक्शनों के माध्यम से मनमाने कमांड निष्पादित कर सकते हैं।
- प्रकाशित
- 22 जन॰ 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 सित॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यूनिक्स पर लोकेल सबसिस्टम लागू करने वाले कुछ फ़ंक्शन उपयोगकर्ता-द्वारा इंजेक्ट किए गए फ़ॉर्मेट स्ट्रिंग्स को उचित रूप से साफ़ नहीं करते हैं, जिससे स्थानीय हमलावर gettext और catopen जैसे फ़ंक्शनों के माध्यम से मनमाने कमांड निष्पादित कर सकते हैं।
स्रोत
11Solar Eclipse · solaris · 20 नव॰ 2000
localcore · linux · 30 नव॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।