CVE-2006-5851
OpenBase SQL 10.0.1 से पहले के संस्करणों में openexec स्थानीय उपयोगकर्ताओं को /tmp/output फ़ाइल पर सिम्लिंक हमले के माध्यम से मनमानी फ़ाइलें बनाने की अनुमति देता है, जो CVE-2006-5328 से भिन्न एक भेद्यता है।
- प्रकाशित
- 10 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 53.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenBase SQL 10.0.1 से पहले के संस्करणों में openexec स्थानीय उपयोगकर्ताओं को /tmp/output फ़ाइल पर सिम्लिंक हमले के माध्यम से मनमानी फ़ाइलें बनाने की अनुमति देता है, जो CVE-2006-5328 से भिन्न एक भेद्यता है।
स्रोत
1Kevin Finisterre · osx · 8 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।