CVE-2001-0421
O servidor FTP no Solaris 8 e versões anteriores permite que atacantes locais e remotos causem um core dump no diretório raiz, possivelmente com permissões...
- Publicado
- 24 de mai. de 2001
- Atualizado
- 8 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 17 de abr. de 2001
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:PBaixo · próximos 30 dias
- Percentil
- 93,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O servidor FTP no Solaris 8 e versões anteriores permite que atacantes locais e remotos causem um core dump no diretório raiz, possivelmente com permissões de leitura para todos, ao fornecer um nome de usuário válido com uma senha inválida seguido de um comando CWD ~, o que pode expor informações sensíveis, como senhas shadow, ou preencher a partição do disco.
Fontes
1warning3 · solaris · 17 de abr. de 2001
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.