CVE-2002-0572
FreeBSD 4.5 और इससे पहले के संस्करण, और संभवतः अन्य BSD-आधारित ऑपरेटिंग सिस्टम, स्थानीय उपयोगकर्ताओं को फ़ाइल डिस्क्रिप्टर 0 (मानक इनपुट), 1 (मानक आउटपुट), या 2 (मानक त्रुटि) को बंद करके प्रतिबंधित फ़ाइलों में लिखने या...
- प्रकाशित
- 11 जून 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अप्रैल 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 73.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeBSD 4.5 और इससे पहले के संस्करण, और संभवतः अन्य BSD-आधारित ऑपरेटिंग सिस्टम, स्थानीय उपयोगकर्ताओं को फ़ाइल डिस्क्रिप्टर 0 (मानक इनपुट), 1 (मानक आउटपुट), या 2 (मानक त्रुटि) को बंद करके प्रतिबंधित फ़ाइलों में लिखने या उनसे पढ़ने की अनुमति देते हैं, जिन्हें बाद में एक आहूत setuid प्रक्रिया द्वारा पुनः उपयोग किया जा सकता है जो सामान्य फ़ाइलों पर I/O करने का इरादा रखती थी।
स्रोत
1phased · bsd · 23 अप्रैल 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।