CVE-2003-0171
MacOS X में DirectoryServices, touch कमांड का पता लगाने और उसे निष्पादित करने के लिए PATH environment variable पर भरोसा करता है, जो स्थानीय उपयोगकर्ताओं को PATH को किसी ऐसी निर्देशिका की ओर संशोधित करके...
- प्रकाशित
- 15 अप्रैल 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अप्रैल 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 57.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MacOS X में DirectoryServices, touch कमांड का पता लगाने और उसे निष्पादित करने के लिए PATH environment variable पर भरोसा करता है, जो स्थानीय उपयोगकर्ताओं को PATH को किसी ऐसी निर्देशिका की ओर संशोधित करके मनमाने कमांड निष्पादित करने की अनुमति देता है जिसमें एक दुर्भावनापूर्ण touch प्रोग्राम मौजूद हो।
स्रोत
1Neeko Oni · osx · 18 अप्रैल 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।