CVE-2002-1447
3.5.2 से पहले के UNIX VPN Client के लिए vpnclient प्रोग्राम में बफर ओवरफ्लो स्थानीय उपयोगकर्ताओं को connect तर्क में लंबे प्रोफ़ाइल नाम के माध्यम से प्रशासनिक विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जून 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 72.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
3.5.2 से पहले के UNIX VPN Client के लिए vpnclient प्रोग्राम में बफर ओवरफ्लो स्थानीय उपयोगकर्ताओं को connect तर्क में लंबे प्रोफ़ाइल नाम के माध्यम से प्रशासनिक विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1methodic · linux · 19 जून 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।