CVE-2002-1239
QNX Neutrino RTOS 6.2.0 बढ़े हुए विशेषाधिकारों के साथ कार्य करते समय cp प्रोग्राम को खोजने और निष्पादित करने के लिए PATH पर्यावरण चर का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को PATH को एक दुर्भावनापूर्ण cp प्रोग्राम की ओर...
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 नव॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 57.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
QNX Neutrino RTOS 6.2.0 बढ़े हुए विशेषाधिकारों के साथ कार्य करते समय cp प्रोग्राम को खोजने और निष्पादित करने के लिए PATH पर्यावरण चर का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को PATH को एक दुर्भावनापूर्ण cp प्रोग्राम की ओर संशोधित करके विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Texonet · linux · 8 नव॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।