CVE-2005-1307
(1) stopserver.sh और (2) startserver.sh स्क्रिप्ट, Mac OS X पर Adobe Version Cue में, productname.sh स्क्रिप्ट को खोजने और निष्पादित करने के लिए वर्तमान कार्यशील निर्देशिका का उपयोग करती हैं, जो स्थानीय...
- प्रकाशित
- 17 मई 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 दिस॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 89.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
(1) stopserver.sh और (2) startserver.sh स्क्रिप्ट, Mac OS X पर Adobe Version Cue में, productname.sh स्क्रिप्ट को खोजने और निष्पादित करने के लिए वर्तमान कार्यशील निर्देशिका का उपयोग करती हैं, जो स्थानीय उपयोगकर्ताओं को उपयोगकर्ता-नियंत्रित निर्देशिका से स्क्रिप्ट की प्रतिलिपि बनाकर और कॉल करके मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Jonathan Bringhurst · osx · 8 दिस॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।