CVE-2003-0740
Stunnel 4.00, और 3.24 तथा इससे पहले के संस्करण, listen() द्वारा लौटाए गए एक विशेषाधिकार प्राप्त फ़ाइल डिस्क्रिप्टर को लीक करते हैं, जो स्थानीय उपयोगकर्ताओं को Stunnel सर्वर को हाईजैक करने की अनुमति देता है।
- प्रकाशित
- 4 सित॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 सित॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 51.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Stunnel 4.00, और 3.24 तथा इससे पहले के संस्करण, listen() द्वारा लौटाए गए एक विशेषाधिकार प्राप्त फ़ाइल डिस्क्रिप्टर को लीक करते हैं, जो स्थानीय उपयोगकर्ताओं को Stunnel सर्वर को हाईजैक करने की अनुमति देता है।
स्रोत
1- Stunnel 3.24/4.00 - Daemon Hijackingएक्सप्लॉइट
Steve Grubb · linux · 5 सित॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।