CVE-2005-4158
1.6.8 p12 से पहले का Sudo, जब Perl टैंट फ़्लैग बंद होता है, (1) PERLLIB, (2) PERL5LIB और (3) PERL5OPT पर्यावरण चरों को साफ़ नहीं करता है, जो सीमित स्थानीय उपयोगकर्ताओं को किसी Perl स्क्रिप्ट में ऐसी मनमानी...
- प्रकाशित
- 11 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 63.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
1.6.8 p12 से पहले का Sudo, जब Perl टैंट फ़्लैग बंद होता है, (1) PERLLIB, (2) PERL5LIB और (3) PERL5OPT पर्यावरण चरों को साफ़ नहीं करता है, जो सीमित स्थानीय उपयोगकर्ताओं को किसी Perl स्क्रिप्ट में ऐसी मनमानी लाइब्रेरी फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देता है जिनका नाम उन लाइब्रेरी फ़ाइलों के समान होता है जिन्हें स्क्रिप्ट शामिल करती है।
स्रोत
3Charles Morris · linux · 11 नव॰ 2005
Breno Silva Pinto · linux · 9 जन॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।