CVE-2002-0793
QNX RTOS 4.25 (उर्फ QNX4) में हार्ड लिंक और संभवतः सिम्बोलिक लिंक अनुसरण से जुड़ी कमजोरियाँ स्थानीय उपयोगकर्ताओं को (1) monitor उपयोगिता के -f तर्क, (2) dumper के -d तर्क, (3) crttrap के -c तर्क, या (4)...
- प्रकाशित
- 26 जुल॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 मई 2002
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 69.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
QNX RTOS 4.25 (उर्फ QNX4) में हार्ड लिंक और संभवतः सिम्बोलिक लिंक अनुसरण से जुड़ी कमजोरियाँ स्थानीय उपयोगकर्ताओं को (1) monitor उपयोगिता के -f तर्क, (2) dumper के -d तर्क, (3) crttrap के -c तर्क, या (4) Watcom नमूना उपयोगिता का उपयोग करके मनमानी फ़ाइलों को अधिलेखित करने की अनुमति देती हैं।
स्रोत
3Simon Ouellette · linux · 31 मई 2002
Simon Ouellette · linux · 31 मई 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।