CVE-2007-5795
Emacs 22.2 से पहले के संस्करणों में, जब enable-local-variables को :safe पर सेट किया जाता है, तो hack-local-variables फ़ंक्शन असुरक्षित या जोखिम भरे चरों की सूचियों को सही ढंग से खोजता नहीं है, जिससे...
- प्रकाशित
- 2 नव॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 2 नव॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:N/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 52.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Emacs 22.2 से पहले के संस्करणों में, जब enable-local-variables को :safe पर सेट किया जाता है, तो hack-local-variables फ़ंक्शन असुरक्षित या जोखिम भरे चरों की सूचियों को सही ढंग से खोजता नहीं है, जिससे उपयोगकर्ता-सहायता प्राप्त हमलावर इच्छित प्रतिबंधों को दरकिनार कर सकते हैं और Local variables घोषणा वाली फ़ाइल के माध्यम से महत्वपूर्ण प्रोग्राम चरों को संशोधित कर सकते हैं।
स्रोत
1Drake Wilson · linux · 2 नव॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।