CVE-2003-0722
Solaris पर sadmind की डिफ़ॉल्ट स्थापना कमज़ोर प्रमाणीकरण (AUTH_SYS) का उपयोग करती है, जो स्थानीय और दूरस्थ हमलावरों को Solstice AdminSuite क्लाइंट्स को नकली बनाने तथा RPC पैकेटों के एक निश्चित अनुक्रम के माध्यम से रूट...
- प्रकाशित
- 17 सित॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 सित॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Solaris पर sadmind की डिफ़ॉल्ट स्थापना कमज़ोर प्रमाणीकरण (AUTH_SYS) का उपयोग करती है, जो स्थानीय और दूरस्थ हमलावरों को Solstice AdminSuite क्लाइंट्स को नकली बनाने तथा RPC पैकेटों के एक निश्चित अनुक्रम के माध्यम से रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
2H D Moore · solaris · 19 सित॰ 2003
Metasploit · multiple · 22 जून 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।