CVE-2003-1167
KPopup 0.9.1 का misc.cpp, killall को निष्पादित करते समय PATH चर पर भरोसा करता है, जिससे स्थानीय उपयोगकर्ता PATH चर को संशोधित करके एक दुर्भावनापूर्ण killall प्रोग्राम को संदर्भित कर अपने विशेषाधिकार बढ़ा सकते हैं।
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अक्टू॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 61.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KPopup 0.9.1 का misc.cpp, killall को निष्पादित करते समय PATH चर पर भरोसा करता है, जिससे स्थानीय उपयोगकर्ता PATH चर को संशोधित करके एक दुर्भावनापूर्ण killall प्रोग्राम को संदर्भित कर अपने विशेषाधिकार बढ़ा सकते हैं।
स्रोत
1b0f · linux · 28 अक्टू॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।