CVE-2001-0522
Gnu Privacy Guard (जिसे GnuPG या gpg भी कहा जाता है) 1.05 और उससे पहले के संस्करणों में फ़ॉर्मेट स्ट्रिंग भेद्यता, एक हमलावर को एन्क्रिप्टेड फ़ाइल में संग्रहीत मूल फ़ाइलनाम में फ़ॉर्मेट स्ट्रिंग्स के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति...
- प्रकाशित
- 9 मार्च 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 मई 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Gnu Privacy Guard (जिसे GnuPG या gpg भी कहा जाता है) 1.05 और उससे पहले के संस्करणों में फ़ॉर्मेट स्ट्रिंग भेद्यता, एक हमलावर को एन्क्रिप्टेड फ़ाइल में संग्रहीत मूल फ़ाइलनाम में फ़ॉर्मेट स्ट्रिंग्स के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति दे सकती है।
स्रोत
1- GNU Privacy Guard 1.0.x - Format Stringएक्सप्लॉइट
fish stiqz · multiple · 29 मई 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।