CVE-2001-0034
KTH Kerberos IV स्थानीय उपयोगकर्ताओं को krb4_proxy चर का उपयोग करके एक वैकल्पिक प्रॉक्सी निर्दिष्ट करने की अनुमति देता है, जो उपयोगकर्ता को गलत प्रॉक्सी प्रतिक्रियाएँ उत्पन्न करने और संभवतः विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 7 मई 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 दिस॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 59.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KTH Kerberos IV स्थानीय उपयोगकर्ताओं को krb4_proxy चर का उपयोग करके एक वैकल्पिक प्रॉक्सी निर्दिष्ट करने की अनुमति देता है, जो उपयोगकर्ता को गलत प्रॉक्सी प्रतिक्रियाएँ उत्पन्न करने और संभवतः विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1- KTH Kerberos 4 - Arbitrary Proxy Usageएक्सप्लॉइट
Jouko Pynnonen · multiple · 8 दिस॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।