CVE-2010-0002
Bash 2.05b, 3.0, 3.2, 3.2.48 और 4.0 के लिए Mandriva bash पैकेज में /etc/profile.d/60alias.sh स्क्रिप्ट LS_OPTIONS में --show-control-chars विकल्प को सक्षम करती है, जो स्थानीय उपयोगकर्ताओं को...
- प्रकाशित
- 14 जन॰ 2010
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 13 जन॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 50.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Bash 2.05b, 3.0, 3.2, 3.2.48 और 4.0 के लिए Mandriva bash पैकेज में /etc/profile.d/60alias.sh स्क्रिप्ट LS_OPTIONS में --show-control-chars विकल्प को सक्षम करती है, जो स्थानीय उपयोगकर्ताओं को विशेष रूप से तैयार किए गए फ़ाइलनाम के माध्यम से टर्मिनल एमुलेटरों को एस्केप अनुक्रम भेजने या किसी फ़ाइल के अस्तित्व को छिपाने की अनुमति देती है।
स्रोत
1Eric Piel · linux · 13 जन॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।