CVE-2005-2713
Mac OS X 10.3.x (10.3.9 से पहले) और 10.4.x (10.4.5 से पहले) में Directory Services का passwd, स्थानीय उपयोगकर्ताओं को पासवर्ड डेटाबेस विकल्प में एक वैकल्पिक फ़ाइल निर्दिष्ट करके root के रूप में मनमानी...
- प्रकाशित
- 2 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 62.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mac OS X 10.3.x (10.3.9 से पहले) और 10.4.x (10.4.5 से पहले) में Directory Services का passwd, स्थानीय उपयोगकर्ताओं को पासवर्ड डेटाबेस विकल्प में एक वैकल्पिक फ़ाइल निर्दिष्ट करके root के रूप में मनमानी विश्व-लेखन योग्य फ़ाइलें बनाने की अनुमति देता है।
स्रोत
1vade79 · osx · 1 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।