CVE-2000-0880
LPPlus, lpdprocess फ़ाइल को world-writeable अनुमतियों के साथ बनाता है, जो स्थानीय उपयोगकर्ताओं को एक वैकल्पिक प्रक्रिया आईडी निर्दिष्ट करके और setuid dcclpdshut प्रोग्राम का उपयोग करके lpdprocess फ़ाइल में निर्दिष्ट...
- प्रकाशित
- 18 अक्टू॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 सित॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 52.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LPPlus, lpdprocess फ़ाइल को world-writeable अनुमतियों के साथ बनाता है, जो स्थानीय उपयोगकर्ताओं को एक वैकल्पिक प्रक्रिया आईडी निर्दिष्ट करके और setuid dcclpdshut प्रोग्राम का उपयोग करके lpdprocess फ़ाइल में निर्दिष्ट प्रक्रिया को समाप्त करने की अनुमति देता है।
स्रोत
1Dixie Flatline · unix · 6 सित॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।