CVE-2000-0873
AIX 4.x.x में netstat -Zi विकल्प तक पहुंच को उचित रूप से प्रतिबंधित नहीं करता है, जो स्थानीय उपयोगकर्ताओं को नेटवर्क इंटरफ़ेस आंकड़ों को साफ़ करने और संभवतः असामान्य नेटवर्क गतिविधियों के साक्ष्य छिपाने की अनुमति देता है।
- प्रकाशित
- 22 जन॰ 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 सित॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 48.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AIX 4.x.x में netstat -Zi विकल्प तक पहुंच को उचित रूप से प्रतिबंधित नहीं करता है, जो स्थानीय उपयोगकर्ताओं को नेटवर्क इंटरफ़ेस आंकड़ों को साफ़ करने और संभवतः असामान्य नेटवर्क गतिविधियों के साक्ष्य छिपाने की अनुमति देता है।
स्रोत
1alex medvedev · aix · 3 सित॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।