CVE-2007-0882
Solaris 10 और 11 (SunOS 5.10 और 5.11) में टेलनेट डेमॉन (in.telnetd) में आर्गुमेंट इंजेक्शन भेद्यता कुछ क्लाइंट "-f" अनुक्रमों को लॉगिन प्रोग्राम के लिए प्रमाणीकरण छोड़ने के वैध अनुरोध के रूप में गलत व्याख्या करती है, जो...
- प्रकाशित
- 12 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Solaris 10 और 11 (SunOS 5.10 और 5.11) में टेलनेट डेमॉन (in.telnetd) में आर्गुमेंट इंजेक्शन भेद्यता कुछ क्लाइंट "-f" अनुक्रमों को लॉगिन प्रोग्राम के लिए प्रमाणीकरण छोड़ने के वैध अनुरोध के रूप में गलत व्याख्या करती है, जो दूरस्थ हमलावरों को कुछ खातों में लॉग इन करने की अनुमति देती है, जैसा कि bin खाते द्वारा प्रदर्शित किया गया है।
स्रोत
3kingcope · solaris · 11 फ़र॰ 2007
MC · solaris · 12 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।