CVE-2006-4842
नेटस्केप पोर्टेबल रनटाइम (NSPR) API 4.6.1 और 4.6.2, जैसा कि Sun Solaris 10 में उपयोग किया जाता है, setuid प्रोग्राम से चलने पर भी लॉग फ़ाइलों को निर्दिष्ट करने के लिए उपयोगकर्ता-निर्दिष्ट environment variables...
- प्रकाशित
- 12 अक्टू॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 अक्टू॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
नेटस्केप पोर्टेबल रनटाइम (NSPR) API 4.6.1 और 4.6.2, जैसा कि Sun Solaris 10 में उपयोग किया जाता है, setuid प्रोग्राम से चलने पर भी लॉग फ़ाइलों को निर्दिष्ट करने के लिए उपयोगकर्ता-निर्दिष्ट environment variables पर भरोसा करता है, जो स्थानीय उपयोगकर्ताओं को मनमानी फ़ाइलें बनाने या अधिलेखित करने की अनुमति देता है।
स्रोत
7- exploitsएक्सप्लॉइट
सार्वजनिक एक्सप्लॉइट रिपॉजिटरी जिसमें Linux, Solaris, AIX, OpenBSD, Zyxel, Oracle और MySQL पर स्थानीय विशेषाधिकार वृद्धि (local privilege escalation), बफर ओवरफ्लो और डेटाबेस एक्सप्लॉइट्स शामिल हैं।
Marco Ivaldi · solaris · 13 अक्टू॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।