CVE-2006-5852
OpenBase SQL 10.0.1 से पहले के संस्करणों में openexec में अविश्वसनीय खोज पथ भेद्यता, स्थानीय उपयोगकर्ताओं को संशोधित PATH के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देती है जो एक दुर्भावनापूर्ण सहायक बाइनरी को संदर्भित करता...
- प्रकाशित
- 10 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 53.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenBase SQL 10.0.1 से पहले के संस्करणों में openexec में अविश्वसनीय खोज पथ भेद्यता, स्थानीय उपयोगकर्ताओं को संशोधित PATH के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देती है जो एक दुर्भावनापूर्ण सहायक बाइनरी को संदर्भित करता है, जैसा कि (1) cp, (2) rm, और (3) killall द्वारा प्रदर्शित किया गया है; ये CVE-2006-5327 से भिन्न वेक्टर हैं।
स्रोत
1Kevin Finisterre · osx · 8 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।