CVE-2001-1029
FreeBSD 4.4 और उससे पहले के संस्करणों पर OpenSSH में libutil, कॉपीराइट और स्वागत फ़ाइलों को पढ़ने की क्षमताओं को सत्यापित करने से पहले विशेषाधिकारों को नहीं छोड़ता है, जिससे स्थानीय उपयोगकर्ता क्षमता जाँचों को दरकिनार कर वैकल्पिक...
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 सित॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 70.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeBSD 4.4 और उससे पहले के संस्करणों पर OpenSSH में libutil, कॉपीराइट और स्वागत फ़ाइलों को पढ़ने की क्षमताओं को सत्यापित करने से पहले विशेषाधिकारों को नहीं छोड़ता है, जिससे स्थानीय उपयोगकर्ता क्षमता जाँचों को दरकिनार कर वैकल्पिक कॉपीराइट या स्वागत फ़ाइलों को निर्दिष्ट करके मनमानी फ़ाइलें पढ़ सकते हैं।
स्रोत
1Przemyslaw Frasunek · freebsd · 17 सित॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।