CVE-2001-0559
Vixie cron 3.0.1 और इससे पहले के संस्करणों में crontab किसी संशोधन संचालन के विफल पार्सिंग के बाद विशेषाधिकारों को सही ढंग से समाप्त नहीं करता है, जिससे स्थानीय हमलावर त्रुटि को सुधारने के लिए संपादक बुलाए जाने पर अतिरिक्त...
- प्रकाशित
- 9 मार्च 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मई 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 63.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Vixie cron 3.0.1 और इससे पहले के संस्करणों में crontab किसी संशोधन संचालन के विफल पार्सिंग के बाद विशेषाधिकारों को सही ढंग से समाप्त नहीं करता है, जिससे स्थानीय हमलावर त्रुटि को सुधारने के लिए संपादक बुलाए जाने पर अतिरिक्त विशेषाधिकार प्राप्त कर सकता है।
स्रोत
2Sebastian Krahmer · linux · 7 मई 2001
cairnsc · linux · 5 जुल॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।