CVE-2003-1232
Emacs 21.2.1, किसी टेक्स्ट फ़ाइल के स्थानीय चर अनुभाग में Lisp कोड निष्पादित करने से पहले उपयोगकर्ता को कोई संकेत या चेतावनी नहीं देता है, जो उपयोगकर्ता-सहायता प्राप्त हमलावरों को मनमाने आदेश निष्पादित करने की अनुमति देता है, जैसा कि...
- प्रकाशित
- 26 सित॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 दिस॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Emacs 21.2.1, किसी टेक्स्ट फ़ाइल के स्थानीय चर अनुभाग में Lisp कोड निष्पादित करने से पहले उपयोगकर्ता को कोई संकेत या चेतावनी नहीं देता है, जो उपयोगकर्ता-सहायता प्राप्त हमलावरों को मनमाने आदेश निष्पादित करने की अनुमति देता है, जैसा कि mode-name चर का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1Georgi Guninski · linux · 31 दिस॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।