CVE-2003-0124
1.5l से पहले का man, अनुचित कोट्स वाली दोषपूर्ण man फ़ाइल के माध्यम से हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है, जिसके कारण my_xsprintf फ़ंक्शन "unsafe" मान वाली स्ट्रिंग लौटाता है; यदि यह स्ट्रिंग man चलाने वाले...
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मार्च 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 72.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
1.5l से पहले का man, अनुचित कोट्स वाली दोषपूर्ण man फ़ाइल के माध्यम से हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है, जिसके कारण my_xsprintf फ़ंक्शन "unsafe" मान वाली स्ट्रिंग लौटाता है; यदि यह स्ट्रिंग man चलाने वाले उपयोगकर्ता के खोज पथ में हो, तो इसे system call के माध्यम से एक प्रोग्राम के रूप में निष्पादित किया जाता है।
स्रोत
1Jack Lloyd · linux · 11 मार्च 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।