CVE-2005-1842
Adobe Version Cue 1.0 और 1.0.1 के लिए VCNative, जैसा कि Creative Suite 1.0 और 1.3 में उपयोग किया जाता है, और Mac OS X पर Version Cue Workspace के साथ चलने पर, पूर्वानुमानित नामों वाली...
- प्रकाशित
- 24 अग॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अग॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 58.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Version Cue 1.0 और 1.0.1 के लिए VCNative, जैसा कि Creative Suite 1.0 और 1.3 में उपयोग किया जाता है, और Mac OS X पर Version Cue Workspace के साथ चलने पर, पूर्वानुमानित नामों वाली अस्थायी लॉग फ़ाइलें बनाता है, जो स्थानीय उपयोगकर्ताओं को symlink हमले के माध्यम से मनमानी फ़ाइलों को संशोधित करने की अनुमति देता है।
स्रोत
1vade79 · osx · 30 अग॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।