CVE-2002-1715
SSH 1 से 3, और संभवतः अन्य संस्करण, स्थानीय उपयोगकर्ताओं को rbash या rksh जैसे प्रतिबंधित शेल को बायपास करने की अनुमति देता है—एक विश्व-लेखन योग्य निर्देशिका में स्क्रिप्ट अपलोड करके और फिर सामान्य शेल एक्सेस प्राप्त करने के लिए उस स्क्रिप्ट...
- प्रकाशित
- 21 जून 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अप्रैल 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 57.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SSH 1 से 3, और संभवतः अन्य संस्करण, स्थानीय उपयोगकर्ताओं को rbash या rksh जैसे प्रतिबंधित शेल को बायपास करने की अनुमति देता है—एक विश्व-लेखन योग्य निर्देशिका में स्क्रिप्ट अपलोड करके और फिर सामान्य शेल एक्सेस प्राप्त करने के लिए उस स्क्रिप्ट को निष्पादित करके।
स्रोत
1A.Dimitrov · linux · 18 अप्रैल 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।