CVE-2021-39273
في XeroSecurity Sn1per 9.0 (الإصدار المجاني)، يتم تعيين أذونات غير آمنة (0777) عند تنفيذ التطبيق، مما يسمح لمستخدم غير مميز بتعديل التطبيق والوحدات وملفات...
- تم النشر
- 19/08/2021
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 85.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في XeroSecurity Sn1per 9.0 (الإصدار المجاني)، يتم تعيين أذونات غير آمنة (0777) عند تنفيذ التطبيق، مما يسمح لمستخدم غير مميز بتعديل التطبيق والوحدات وملفات التكوين. يؤدي هذا إلى تنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر (root).
المصادر
1تم تحديد مشكلتين أمنيتين في الإصدار المجاني من Sn1per v9.0 بواسطة XeroSecurity
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.