CVE-2004-0524
Change_passwd प्लगइन के chpasswd कमांड में बफर ओवरफ्लो, 4.0 से पहले के संस्करणों में, जैसा कि SquirrelMail में उपयोग किया जाता है, स्थानीय उपयोगकर्ताओं को लंबे उपयोगकर्ता नाम के माध्यम से रूट विशेषाधिकार प्राप्त करने की...
- प्रकाशित
- 8 जून 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अप्रैल 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Change_passwd प्लगइन के chpasswd कमांड में बफर ओवरफ्लो, 4.0 से पहले के संस्करणों में, जैसा कि SquirrelMail में उपयोग किया जाता है, स्थानीय उपयोगकर्ताओं को लंबे उपयोगकर्ता नाम के माध्यम से रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
2x314 · linux · 20 अप्रैल 2004
Bytes · linux · 25 अग॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।