CVE-2002-0991
HP CIFS/9000 Client A.01.06 और इससे पहले के संस्करणों के लिए cifslogin कमांड में बफर ओवरफ्लो, जो Sharity पैकेज पर आधारित है, स्थानीय उपयोगकर्ताओं को लंबे (1) -U, (2) -D, (3) -P, (4) -S, (5)...
- प्रकाशित
- 31 अग॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 नव॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 83.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP CIFS/9000 Client A.01.06 और इससे पहले के संस्करणों के लिए cifslogin कमांड में बफर ओवरफ्लो, जो Sharity पैकेज पर आधारित है, स्थानीय उपयोगकर्ताओं को लंबे (1) -U, (2) -D, (3) -P, (4) -S, (5) -N, या (6) -u पैरामीटर के माध्यम से रूट विशेषाधिकार प्राप्त करने की अनुमति देते हैं।
स्रोत
2- CVE-2002-0991एक्सप्लॉइट
HP CIFS/9000 क्लाइंट A.01.06 और इससे पहले के संस्करणों में cifslogin कमांड में बफ़र ओवरफ़्लो
watercloud · hp-ux · 6 नव॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।