CVE-2000-1009
Red Hat Linux 6.2 में dump, RSH पर्यावरण चर द्वारा निर्दिष्ट pathname पर भरोसा करता है, जो स्थानीय उपयोगकर्ताओं को RSH चर को एक ट्रोजन हॉर्स प्रोग्राम की ओर संशोधित करके रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 29 नव॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 नव॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 64.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Red Hat Linux 6.2 में dump, RSH पर्यावरण चर द्वारा निर्दिष्ट pathname पर भरोसा करता है, जो स्थानीय उपयोगकर्ताओं को RSH चर को एक ट्रोजन हॉर्स प्रोग्राम की ओर संशोधित करके रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
2- dump 0.4b15 - Local Privilege Escalationएक्सप्लॉइट
mat · linux · 19 नव॰ 2000
mat · linux · 29 नव॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।