CVE-2001-1442
ISC InterNetNews (INN) के 2.3.0 से पहले के संस्करणों में innfeed में बफ़र ओवरफ़्लो, "news" समूह के स्थानीय उपयोगकर्ताओं को लंबे -c कमांड लाइन तर्क के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 21 अप्रैल 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अप्रैल 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 78.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ISC InterNetNews (INN) के 2.3.0 से पहले के संस्करणों में innfeed में बफ़र ओवरफ़्लो, "news" समूह के स्थानीय उपयोगकर्ताओं को लंबे -c कमांड लाइन तर्क के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
3- CVE-2001-1442एक्सप्लॉइट
ISC INN 2.x - कमांड-लाइन बफर ओवरफ्लो
Enrique A. · linux · 18 अप्रैल 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।