CVE-2004-1161
rssh 2.2.2 और उससे पहले के संस्करण उन प्रोग्रामों को उचित रूप से प्रतिबंधित नहीं करते हैं जिन्हें चलाया जा सकता है, जिससे दूरस्थ प्रमाणित उपयोगकर्ता इच्छित पहुँच प्रतिबंधों को दरकिनार कर (1) rdist -P, (2) rsync, या (3) scp...
- प्रकाशित
- 10 दिस॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 दिस॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
rssh 2.2.2 और उससे पहले के संस्करण उन प्रोग्रामों को उचित रूप से प्रतिबंधित नहीं करते हैं जिन्हें चलाया जा सकता है, जिससे दूरस्थ प्रमाणित उपयोगकर्ता इच्छित पहुँच प्रतिबंधों को दरकिनार कर (1) rdist -P, (2) rsync, या (3) scp -S के माध्यम से मनमाने प्रोग्राम निष्पादित कर सकते हैं।
स्रोत
1- RSSH 2.x - Arbitrary Command Executionएक्सप्लॉइट
Jason Wies · linux · 2 दिस॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।