CVE-2000-1221
कई Linux ऑपरेटिंग सिस्टमों में lpr पैकेज में लाइन प्रिंटर डेमन (lpd) gethostname द्वारा लौटाए गए प्रिंट सर्वर के होस्टनाम के साथ स्थानीय मशीन के रिवर्स-रिज़ॉल्व्ड होस्टनाम की तुलना करके प्रमाणीकरण करता है, जो दूरस्थ हमलावरों को हमलावर...
- प्रकाशित
- 21 अप्रैल 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जन॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कई Linux ऑपरेटिंग सिस्टमों में lpr पैकेज में लाइन प्रिंटर डेमन (lpd) gethostname द्वारा लौटाए गए प्रिंट सर्वर के होस्टनाम के साथ स्थानीय मशीन के रिवर्स-रिज़ॉल्व्ड होस्टनाम की तुलना करके प्रमाणीकरण करता है, जो दूरस्थ हमलावरों को हमलावर IP के DNS को संशोधित करके इच्छित एक्सेस नियंत्रणों को बायपास करने की अनुमति देता है।
स्रोत
1anonymous · unix · 11 जन॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।