CVE-2002-0244
AtheOS 0.3.7 में chroot फ़ंक्शन में डायरेक्टरी ट्रैवर्सल भेद्यता, हमलावरों को chdir को दिए गए pathname तर्क में .. (डॉट डॉट) के माध्यम से जेल से बाहर निकलने की अनुमति देती है।
- प्रकाशित
- 3 मई 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 फ़र॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AtheOS 0.3.7 में chroot फ़ंक्शन में डायरेक्टरी ट्रैवर्सल भेद्यता, हमलावरों को chdir को दिए गए pathname तर्क में .. (डॉट डॉट) के माध्यम से जेल से बाहर निकलने की अनुमति देती है।
स्रोत
1Jedi/Sector · atheos · 7 फ़र॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।