CVE-2007-5863
Apple Mac OS X 10.5.1 में Software Update, क्लाइंट और सर्वर के बीच man-in-the-middle (MITM) हमले के माध्यम से दूरस्थ हमलावरों को मनमाना कमांड निष्पादित करने की अनुमति देता है, जिसमें...
- प्रकाशित
- 19 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple Mac OS X 10.5.1 में Software Update, क्लाइंट और सर्वर के बीच man-in-the-middle (MITM) हमले के माध्यम से दूरस्थ हमलावरों को मनमाना कमांड निष्पादित करने की अनुमति देता है, जिसमें "allow-external-scripts" विकल्प के साथ एक संशोधित distribution definition फ़ाइल का उपयोग किया जाता है।
स्रोत
1Metasploit · osx · 20 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।