CVE-2003-1358
HP-UX 10.0 से 11.22 तक के लिए rs.F300, उन्नत विशेषाधिकारों के साथ संचालित होते समय rm जैसे प्रोग्रामों को खोजने और निष्पादित करने के लिए PATH पर्यावरण चर का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को पथ को एक दुर्भावनापूर्ण...
- प्रकाशित
- 17 अक्टू॰ 2007
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 फ़र॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 59.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP-UX 10.0 से 11.22 तक के लिए rs.F300, उन्नत विशेषाधिकारों के साथ संचालित होते समय rm जैसे प्रोग्रामों को खोजने और निष्पादित करने के लिए PATH पर्यावरण चर का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को पथ को एक दुर्भावनापूर्ण rm प्रोग्राम की ओर संशोधित करके विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Last Stage of Delirium · hp-ux · 12 फ़र॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।