CVE-2003-0579
IBM U2 UniVerse 10.0.0.9 और उससे पहले के संस्करणों में uvadmsh, उपयोगकर्ता-आपूर्ति किए गए -uv.install कमांड लाइन विकल्प पर भरोसा करके uv.install प्रोग्राम को खोजता और निष्पादित करता है, जिससे स्थानीय उपयोगकर्ता...
- प्रकाशित
- 17 जुल॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जुल॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 57.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM U2 UniVerse 10.0.0.9 और उससे पहले के संस्करणों में uvadmsh, उपयोगकर्ता-आपूर्ति किए गए -uv.install कमांड लाइन विकल्प पर भरोसा करके uv.install प्रोग्राम को खोजता और निष्पादित करता है, जिससे स्थानीय उपयोगकर्ता उपयोगकर्ता के नियंत्रण वाला पथनाम प्रदान करके विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
1kf · unix · 16 जुल॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।