CVE-2005-2725
The inputtrap उपयोगिता QNX RTOS 6.1.0, 6.3 और संभवतः पहले के संस्करणों में, जब -t फ्लैग निर्दिष्ट होता है, अनुमतियों की सही ढंग से जाँच नहीं करती है, जिससे स्थानीय उपयोगकर्ता मनमानी फ़ाइलें पढ़ सकते हैं।
- प्रकाशित
- 29 अग॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अग॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 55.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The inputtrap उपयोगिता QNX RTOS 6.1.0, 6.3 और संभवतः पहले के संस्करणों में, जब -t फ्लैग निर्दिष्ट होता है, अनुमतियों की सही ढंग से जाँच नहीं करती है, जिससे स्थानीय उपयोगकर्ता मनमानी फ़ाइलें पढ़ सकते हैं।
स्रोत
1Julio Cesar Fort · linux · 24 अग॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।