CVE-2006-7234
Lynx 2.8.6rel.4 से पहले के संस्करणों में अविश्वसनीय खोज पथ भेद्यता स्थानीय उपयोगकर्ताओं को वर्तमान कार्य निर्देशिका में दुर्भावनापूर्ण (1) .mailcap और (2) mime.types फ़ाइलों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 27 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 3 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 57.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Lynx 2.8.6rel.4 से पहले के संस्करणों में अविश्वसनीय खोज पथ भेद्यता स्थानीय उपयोगकर्ताओं को वर्तमान कार्य निर्देशिका में दुर्भावनापूर्ण (1) .mailcap और (2) mime.types फ़ाइलों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Piotr Engelking · linux · 3 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।