CVE-2004-1689
sudo 1.6.8 में sudoedit (उर्फ sudo -e) रूट विशेषाधिकारों के साथ एक अस्थायी फ़ाइल खोलता है, जो स्थानीय उपयोगकर्ताओं को sudoedit से बाहर निकलने से पहले अस्थायी फ़ाइल पर सिमलिंक हमले के माध्यम से मनमानी फ़ाइलें पढ़ने की...
- प्रकाशित
- 20 फ़र॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 सित॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 65.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
sudo 1.6.8 में sudoedit (उर्फ sudo -e) रूट विशेषाधिकारों के साथ एक अस्थायी फ़ाइल खोलता है, जो स्थानीय उपयोगकर्ताओं को sudoedit से बाहर निकलने से पहले अस्थायी फ़ाइल पर सिमलिंक हमले के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
स्रोत
1- SudoEdit 1.6.8 - Local Change Permissionएक्सप्लॉइट
Angelo Rosiello · linux · 21 सित॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।