CVE-2006-6131
Kerio WebSTAR (4D WebSTAR Server Suite) 5.4.2 और उससे पहले के संस्करणों में (1) WSAdminServer और (2) WSWebServer में अविश्वसनीय खोज पथ भेद्यता मौजूद है, जो webstar विशेषाधिकार वाले स्थानीय...
- प्रकाशित
- 28 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 57.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kerio WebSTAR (4D WebSTAR Server Suite) 5.4.2 और उससे पहले के संस्करणों में (1) WSAdminServer और (2) WSWebServer में अविश्वसनीय खोज पथ भेद्यता मौजूद है, जो webstar विशेषाधिकार वाले स्थानीय उपयोगकर्ताओं को वर्तमान कार्य निर्देशिका में स्थित एक दुर्भावनापूर्ण libucache.dylib सहायक लाइब्रेरी के माध्यम से root विशेषाधिकार प्राप्त करने की अनुमति देती है।
स्रोत
1Kevin Finisterre · osx · 15 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।