CVE-2007-5208
Hewlett-Packard Linux Imaging and Printing Project (hplip) 1.x और 2.x के 2.7.10 से पहले संस्करणों में hpssd, संदर्भ-निर्भर हमलावरों को from पते में शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित...
- प्रकाशित
- 13 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 9 अक्टू॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Hewlett-Packard Linux Imaging and Printing Project (hplip) 1.x और 2.x के 2.7.10 से पहले संस्करणों में hpssd, संदर्भ-निर्भर हमलावरों को from पते में शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जब sendmail को आमंत्रित किया जाता है तब इसे ठीक से संभाला नहीं जाता।
स्रोत
1Metasploit · linux · 9 अक्टू॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।