CVE-2007-1474
Horde प्रोजेक्ट Horde और IMP में Horde Application Framework 3.1.4 से पहले के संस्करणों में क्लीनअप क्रॉन स्क्रिप्ट में आर्गुमेंट इंजेक्शन भेद्यता स्थानीय उपयोगकर्ताओं को एकाधिक रिक्त-स्थान-सीमांकित पथनामों के माध्यम से मनमानी फ़ाइलें हटाने...
- प्रकाशित
- 16 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Horde प्रोजेक्ट Horde और IMP में Horde Application Framework 3.1.4 से पहले के संस्करणों में क्लीनअप क्रॉन स्क्रिप्ट में आर्गुमेंट इंजेक्शन भेद्यता स्थानीय उपयोगकर्ताओं को एकाधिक रिक्त-स्थान-सीमांकित पथनामों के माध्यम से मनमानी फ़ाइलें हटाने और संभवतः विशेषाधिकार प्राप्त करने की अनुमति देती है।
स्रोत
1anonymous · linux · 15 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।