CVE-2003-0144
lprold lpr पैकेज के lprm कमांड में बफ़र ओवरफ़्लो, जो SuSE 7.1 से 7.3 तक, OpenBSD 3.2 और उससे पहले के संस्करणों, तथा संभवतः अन्य ऑपरेटिंग सिस्टमों पर लागू होता है, स्थानीय उपयोगकर्ताओं को लंबे कमांड लाइन तर्कों जैसे...
- प्रकाशित
- 14 मार्च 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 अप्रैल 1998
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 78.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
lprold lpr पैकेज के lprm कमांड में बफ़र ओवरफ़्लो, जो SuSE 7.1 से 7.3 तक, OpenBSD 3.2 और उससे पहले के संस्करणों, तथा संभवतः अन्य ऑपरेटिंग सिस्टमों पर लागू होता है, स्थानीय उपयोगकर्ताओं को लंबे कमांड लाइन तर्कों जैसे (1) अनुरोध आईडी या (2) उपयोगकर्ता नाम के माध्यम से root विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
2Niall Smart · unix · 22 अप्रैल 1998
CMN · unix · 22 अप्रैल 1998
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।