CVE-2000-1096
पॉल विक्सी द्वारा लिखित crontab अस्थायी फ़ाइल के लिए पूर्वानुमानित (predictable) फ़ाइल नामों का उपयोग करता है और यह सुनिश्चित नहीं करता है कि फ़ाइल उस उपयोगकर्ता के स्वामित्व में है जो crontab -e कमांड निष्पादित कर रहा है, जिससे...
- प्रकाशित
- 22 जन॰ 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 नव॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 54.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
पॉल विक्सी द्वारा लिखित crontab अस्थायी फ़ाइल के लिए पूर्वानुमानित (predictable) फ़ाइल नामों का उपयोग करता है और यह सुनिश्चित नहीं करता है कि फ़ाइल उस उपयोगकर्ता के स्वामित्व में है जो `crontab -e` कमांड निष्पादित कर रहा है, जिससे crontab spool निर्देशिका तक लेखन पहुँच (write access) रखने वाले स्थानीय उपयोगकर्ता विश्व-लेखन योग्य (world-writeable) अस्थायी फ़ाइलें बनाकर और पीड़ित द्वारा फ़ाइल संपादित किए जाने के दौरान उन्हें संशोधित करके मनमाने कमांड निष्पादित कर सकते हैं।
स्रोत
1- vixie-cron - Local Privilege Escalationएक्सप्लॉइट
Michal Zalewski · linux · 21 नव॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।