CVE-2008-0310
pkgadd में निर्देशिका ट्रैवर्सल भेद्यता, SCO UnixWare 7.1.4 के p534589 से पहले के संस्करणों में, स्थानीय उपयोगकर्ताओं को एक अनिर्दिष्ट पर्यावरण चर (संभवतः PKGINST) में ".." अनुक्रमों के माध्यम से मनमानी फ़ाइलें बनाने या उनमें...
- प्रकाशित
- 7 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 61.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
pkgadd में निर्देशिका ट्रैवर्सल भेद्यता, SCO UnixWare 7.1.4 के p534589 से पहले के संस्करणों में, स्थानीय उपयोगकर्ताओं को एक अनिर्दिष्ट पर्यावरण चर (संभवतः PKGINST) में ".." अनुक्रमों के माध्यम से मनमानी फ़ाइलें बनाने या उनमें जोड़ने की अनुमति देती है।
स्रोत
1qaaz · sco · 4 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।