CVE-2017-13872
تم اكتشاف ثغرة في بعض منتجات Apple. تتأثر أنظمة macOS High Sierra قبل Security Update 2017-001. تتعلق المشكلة بمكوّن "Directory Utility". تسمح للمهاجمين...
- تم النشر
- 29/11/2017
- محدث
- 05/08/2024
- تخصيص CNA
- apple
- الأدلة المرصودة
- 28/11/2017
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في بعض منتجات Apple. تتأثر أنظمة macOS High Sierra قبل Security Update 2017-001. تتعلق المشكلة بمكوّن "Directory Utility". تسمح للمهاجمين بالحصول على صلاحيات المسؤول دون كلمة مرور عبر تفاعلات معينة تتضمن إدخال اسم المستخدم root.
المصادر
4- CVE-2017-13872-Patchاستغلال
استغلال لثغرة CVE-2017-13872 يرفع الصلاحيات عن طريق تغيير كلمة مرور الجذر على الأنظمة المعرضة للخطر. يتطلب التنفيذ ويوفر وصولاً جديداً بصلاحيات الجذر.
- rootOSاستغلال
مساعد رفع الصلاحيات في macOS
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.