CVE-2001-0409
vim (उर्फ gvim) स्थानीय उपयोगकर्ताओं को बैकअप और स्वैप फ़ाइलों पर symlink आक्रमण के माध्यम से अन्य उपयोगकर्ताओं द्वारा संपादित की जा रही फ़ाइलों को संशोधित करने की अनुमति देता है, जब पीड़ित उस फ़ाइल को किसी विश्व-लेखनीय निर्देशिका में...
- प्रकाशित
- 18 सित॰ 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जन॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 51.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
vim (उर्फ gvim) स्थानीय उपयोगकर्ताओं को बैकअप और स्वैप फ़ाइलों पर symlink आक्रमण के माध्यम से अन्य उपयोगकर्ताओं द्वारा संपादित की जा रही फ़ाइलों को संशोधित करने की अनुमति देता है, जब पीड़ित उस फ़ाइल को किसी विश्व-लेखनीय निर्देशिका में संपादित कर रहा होता है।
स्रोत
1- Vim 5.x - Swap File Race Conditionएक्सप्लॉइट
zen-parse · linux · 26 जन॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।