CVE-2000-0972
HP-UX 11.00 crontab स्थानीय उपयोगकर्ताओं को -e विकल्प के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है, जिसमें crontab सत्र के दौरान लक्ष्य फ़ाइल के लिए एक symlink बनाया जाता है, सत्र समाप्त किया जाता है, और crontab...
- प्रकाशित
- 22 जन॰ 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अक्टू॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 68.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP-UX 11.00 crontab स्थानीय उपयोगकर्ताओं को -e विकल्प के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है, जिसमें crontab सत्र के दौरान लक्ष्य फ़ाइल के लिए एक symlink बनाया जाता है, सत्र समाप्त किया जाता है, और crontab द्वारा उत्पन्न त्रुटि संदेशों को पढ़ा जाता है।
स्रोत
2dubhe · hp-ux · 19 नव॰ 2000
- HP-UX 10.20/11.0 - crontab '/tmp' Fileएक्सप्लॉइट
Kyong-won Cho · hp-ux · 20 अक्टू॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।