CVE-2002-0043
sudo 1.6.0 से 1.6.3p7 तक mail प्रोग्राम को कॉल करने से पहले वातावरण (environment) को ठीक से साफ़ नहीं करता है, जिससे स्थानीय उपयोगकर्ता पर्यावरण चर (environment variables) को संशोधित करके और mail...
- प्रकाशित
- 25 जून 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जन॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 58.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
sudo 1.6.0 से 1.6.3p7 तक mail प्रोग्राम को कॉल करने से पहले वातावरण (environment) को ठीक से साफ़ नहीं करता है, जिससे स्थानीय उपयोगकर्ता पर्यावरण चर (environment variables) को संशोधित करके और mail प्रोग्राम को आमंत्रित करने के तरीके को बदलकर रूट विशेषाधिकार (root privileges) प्राप्त कर सकते हैं।
स्रोत
1Charles Stevenson · linux · 14 जन॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।