CVE-2000-0881
LPPlus में dccscan setuid प्रोग्राम यह ठीक से जाँच नहीं करता है कि उपयोगकर्ता के पास उस फ़ाइल को प्रिंट करने की अनुमति है या नहीं, जो dccscan को निर्दिष्ट की गई है, जिससे स्थानीय उपयोगकर्ता मनमानी फ़ाइलें प्रिंट कर सकते हैं।
- प्रकाशित
- 18 अक्टू॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 सित॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 56.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LPPlus में dccscan setuid प्रोग्राम यह ठीक से जाँच नहीं करता है कि उपयोगकर्ता के पास उस फ़ाइल को प्रिंट करने की अनुमति है या नहीं, जो dccscan को निर्दिष्ट की गई है, जिससे स्थानीय उपयोगकर्ता मनमानी फ़ाइलें प्रिंट कर सकते हैं।
स्रोत
1Dixie Flatline · unix · 6 सित॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।