CVE-2006-7098
Apache HTTP Server 1.3.34-4 के लिए Debian GNU/Linux 033_-F_NO_SETSID पैच, जब httpd इंटरैक्टिव रूप से प्रारंभ किया जाता है, तो httpd को नियंत्रण tty से ठीक से अलग नहीं करता है, जिससे स्थानीय...
- प्रकाशित
- 3 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 45.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache HTTP Server 1.3.34-4 के लिए Debian GNU/Linux 033_-F_NO_SETSID पैच, जब httpd इंटरैक्टिव रूप से प्रारंभ किया जाता है, तो httpd को नियंत्रण tty से ठीक से अलग नहीं करता है, जिससे स्थानीय उपयोगकर्ता TIOCSTI ioctl को कॉल करने वाले CGI प्रोग्राम के माध्यम से उस tty पर विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
1Kristian Hermansen · linux · 28 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।