CVE-2007-6210
ZABBIX 1.4.3 से पहले के संस्करण में zabbix_agentd 1.1.4, "UserParameter" स्क्रिप्ट्स को gid 0 के साथ चलाता है, जो स्थानीय उपयोगकर्ताओं को विशेषाधिकार प्राप्त करने की अनुमति दे सकता है।
- प्रकाशित
- 4 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 53.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZABBIX 1.4.3 से पहले के संस्करण में zabbix_agentd 1.1.4, "UserParameter" स्क्रिप्ट्स को gid 0 के साथ चलाता है, जो स्थानीय उपयोगकर्ताओं को विशेषाधिकार प्राप्त करने की अनुमति दे सकता है।
स्रोत
1Bas van Schaik · linux · 3 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।