CVE-2004-0238
Overkill (0verkill) 0.15pre3 में कई बफर ओवरफ्लो (buffer overflows) स्थानीय उपयोगकर्ताओं को (1) load_cfg और (2) save_cfg फ़ंक्शनों में एक लंबे HOME environment variable के माध्यम से क्लाइंट में...
- प्रकाशित
- 18 मार्च 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 फ़र॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Overkill (0verkill) 0.15pre3 में कई बफर ओवरफ्लो (buffer overflows) स्थानीय उपयोगकर्ताओं को (1) load_cfg और (2) save_cfg फ़ंक्शनों में एक लंबे HOME environment variable के माध्यम से क्लाइंट में arbitrary code निष्पादित करने की अनुमति दे सकते हैं; संभवतः रिमोट हमलावरों को (3) send_message फ़ंक्शन में लंबे स्ट्रिंग्स के माध्यम से arbitrary code निष्पादित करने की अनुमति दे सकते हैं; और, सर्वर में, (4) parse_command_line फ़ंक्शन के माध्यम से।
स्रोत
1pi3ki31ny · linux · 2 फ़र॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।