CVE-2007-1227
McAfee VirusScan for Mac (Virex) के 7.7 patch 1 से पहले का VShieldCheck, स्थानीय उपयोगकर्ताओं को /Library/Application Support/Virex/VShieldExclude.txt पर सिमलिंक हमले के माध्यम से...
- प्रकाशित
- 2 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 53.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
McAfee VirusScan for Mac (Virex) के 7.7 patch 1 से पहले का VShieldCheck, स्थानीय उपयोगकर्ताओं को /Library/Application Support/Virex/VShieldExclude.txt पर सिमलिंक हमले के माध्यम से मनमानी फ़ाइलों की अनुमतियाँ बदलने की अनुमति देता है, जैसा कि रूट crontab फ़ाइल पर सिमलिंक करके मनमानी कमांड निष्पादित करने के द्वारा प्रदर्शित किया गया है।
स्रोत
1Kevin Finisterre · osx · 28 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।