CVE-2002-2040
(1) phrafx और (2) phgrafx-startup प्रोग्राम, QNX रीयलटाइम ऑपरेटिंग सिस्टम (RTOS) 4.25 और 6.1.0 में, system कमांड निष्पादित करने से पहले ठीक से विशेषाधिकार नहीं छोड़ते हैं, जिससे स्थानीय उपयोगकर्ता PATH...
- प्रकाशित
- 14 जुल॰ 2005
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जून 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 63.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
(1) phrafx और (2) phgrafx-startup प्रोग्राम, QNX रीयलटाइम ऑपरेटिंग सिस्टम (RTOS) 4.25 और 6.1.0 में, system कमांड निष्पादित करने से पहले ठीक से विशेषाधिकार नहीं छोड़ते हैं, जिससे स्थानीय उपयोगकर्ता PATH पर्यावरण चर को संशोधित करके किसी दुर्भावनापूर्ण crttrap प्रोग्राम का संदर्भ देकर मनमाने कमांड निष्पादित कर सकते हैं।
स्रोत
2badc0ded · linux · 3 जून 2002
badc0ded · linux · 3 जून 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।