CVE-2001-0421
Solaris 8 और पहले के संस्करणों में FTP सर्वर, स्थानीय और दूरस्थ हमलावरों को रूट डायरेक्टरी में कोर डंप उत्पन्न करने की अनुमति देता है, संभवतः विश्व-पठनीय अनुमतियों के साथ, एक मान्य उपयोगकर्ता नाम के साथ अमान्य पासवर्ड प्रदान करके...
- प्रकाशित
- 24 मई 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अप्रैल 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Solaris 8 और पहले के संस्करणों में FTP सर्वर, स्थानीय और दूरस्थ हमलावरों को रूट डायरेक्टरी में कोर डंप उत्पन्न करने की अनुमति देता है, संभवतः विश्व-पठनीय अनुमतियों के साथ, एक मान्य उपयोगकर्ता नाम के साथ अमान्य पासवर्ड प्रदान करके और उसके बाद CWD ~ कमांड चलाकर, जो शैडो पासवर्ड जैसी संवेदनशील जानकारी को उजागर कर सकता है, या डिस्क पार्टीशन को भर सकता है।
स्रोत
1warning3 · solaris · 17 अप्रैल 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।