CVE-2005-2925
SGI IRIX में runpriv स्थानीय उपयोगकर्ताओं को /usr/sysadm/privbin में एक विशेषाधिकार प्राप्त बाइनरी के लिए कमांड लाइन में शेल मेटाकैरेक्टर के माध्यम से इच्छित प्रतिबंधों को दरकिनार करने और मनमाने कमांड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 11 अक्टू॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अक्टू॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 55.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SGI IRIX में runpriv स्थानीय उपयोगकर्ताओं को /usr/sysadm/privbin में एक विशेषाधिकार प्राप्त बाइनरी के लिए कमांड लाइन में शेल मेटाकैरेक्टर के माध्यम से इच्छित प्रतिबंधों को दरकिनार करने और मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1- SGI IRIX 6.5.28 - 'runpriv' Design Errorएक्सप्लॉइट
anonymous · irix · 10 अक्टू॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।