CVE-2008-2827
Perl 5.10 के lib/File/Path.pm में rmtree फ़ंक्शन, chmod करने से पहले अनुमतियों की उचित जाँच नहीं करता है, जिससे स्थानीय उपयोगकर्ता symlink हमले के माध्यम से मनमानी फ़ाइलों की अनुमतियों को संशोधित कर सकते हैं - यह...
- प्रकाशित
- 23 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 55.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Perl 5.10 के lib/File/Path.pm में rmtree फ़ंक्शन, chmod करने से पहले अनुमतियों की उचित जाँच नहीं करता है, जिससे स्थानीय उपयोगकर्ता symlink हमले के माध्यम से मनमानी फ़ाइलों की अनुमतियों को संशोधित कर सकते हैं - यह CVE-2005-0448 और CVE-2004-0452 से भिन्न एक कमजोरी है।
स्रोत
1Frans Pop · linux · 23 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।