CVE-2002-0043
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 0.9%
de la publicación al arma0 días
Publicada en NVD25 jun
1ª PoC14 ene
probabilidad de explotación
0.9%top 42% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
sudo 1.6.0 through 1.6.3p7 does not properly clear the environment before calling the mail program, which could allow local users to gain root privileges by modifying environment variables and changing how the mail program is invoked.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/21227⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SN-02%3A06.aschttp://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000451http://frontal2.mandriva.com/security/advisories?name=MDKSA-2002:003http://marc.info/?l=bugtraq&m=101120193627756&w=2https://exchange.xforce.ibmcloud.com/vulnerabilities/7891http://www.debian.org/security/2002/dsa-101http://www.novell.com/linux/security/advisories/2002_002_sudo_txt.htmlhttp://www.redhat.com/support/errata/RHSA-2002-011.htmlhttp://www.redhat.com/support/errata/RHSA-2002-013.htmlhttp://www.securityfocus.com/advisories/3800http://www.securityfocus.com/archive/1/250168http://www.securityfocus.com/bid/3871