CVE-2003-0372
libnasl में हस्ताक्षरित पूर्णांक भेद्यता, जो Nessus 2.0.6 से पहले के संस्करणों में मौजूद है, प्लगइन अपलोड विशेषाधिकार वाले स्थानीय उपयोगकर्ताओं को NASL स्क्रिप्ट में उपयोग किए जाने वाले insstr फ़ंक्शन को नकारात्मक तर्क प्रदान करके सेवा...
- प्रकाशित
- 6 जून 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 मई 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 57.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libnasl में हस्ताक्षरित पूर्णांक भेद्यता, जो Nessus 2.0.6 से पहले के संस्करणों में मौजूद है, प्लगइन अपलोड विशेषाधिकार वाले स्थानीय उपयोगकर्ताओं को NASL स्क्रिप्ट में उपयोग किए जाने वाले insstr फ़ंक्शन को नकारात्मक तर्क प्रदान करके सेवा अस्वीकार (कोर डंप) उत्पन्न करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Sir Mordred · multiple · 22 मई 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।