CVE-2005-2483
Karrigell 2.1.8 से पहले के संस्करण में Eval injection भेद्यता दूरस्थ हमलावरों को एक Karrigell services (.ks) स्क्रिप्ट के संशोधित तर्कों के माध्यम से मनमाना Python कोड निष्पादित करने की अनुमति देती है, जो उस स्क्रिप्ट...
- प्रकाशित
- 7 अग॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 जुल॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Karrigell 2.1.8 से पहले के संस्करण में Eval injection भेद्यता दूरस्थ हमलावरों को एक Karrigell services (.ks) स्क्रिप्ट के संशोधित तर्कों के माध्यम से मनमाना Python कोड निष्पादित करने की अनुमति देती है, जो उस स्क्रिप्ट द्वारा उपयोग की जाने वाली लाइब्रेरियों के फ़ंक्शनों को संदर्भित कर सकते हैं।
स्रोत
1Radovan GarabÃk · cgi · 31 जुल॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।