CVE-2001-0032
ssldump में फॉर्मेट स्ट्रिंग भेद्यता संभवतः दूरस्थ हमलावरों को सेवा से वंचित (denial of service) करने तथा URL में दुर्भावनापूर्ण फॉर्मेट स्ट्रिंग स्पेसिफायरों के माध्यम से संभवतः रूट विशेषाधिकार प्राप्त करने की अनुमति देती है।
- प्रकाशित
- 2 फ़र॰ 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 दिस॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ssldump में फॉर्मेट स्ट्रिंग भेद्यता संभवतः दूरस्थ हमलावरों को सेवा से वंचित (denial of service) करने तथा URL में दुर्भावनापूर्ण फॉर्मेट स्ट्रिंग स्पेसिफायरों के माध्यम से संभवतः रूट विशेषाधिकार प्राप्त करने की अनुमति देती है।
स्रोत
1- ssldump 0.9 b1 - Format Stringएक्सप्लॉइट
c0ncept · unix · 11 दिस॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।