CVE-2005-1528
QNX Neutrino RTOS 6.2.1 में crttrap कमांड में अविश्वसनीय खोज पथ भेद्यता स्थानीय उपयोगकर्ताओं को एक दुर्भावनापूर्ण लाइब्रेरी का संदर्भ देने वाले LD_LIBRARY_PATH पर्यावरण चर के माध्यम से मनमानी लाइब्रेरी लोड करने की अनुमति देती है।
- प्रकाशित
- 9 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 55.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
QNX Neutrino RTOS 6.2.1 में crttrap कमांड में अविश्वसनीय खोज पथ भेद्यता स्थानीय उपयोगकर्ताओं को एक दुर्भावनापूर्ण लाइब्रेरी का संदर्भ देने वाले LD_LIBRARY_PATH पर्यावरण चर के माध्यम से मनमानी लाइब्रेरी लोड करने की अनुमति देती है।
स्रोत
1anonymous · qnx · 7 फ़र॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।