CVE-2008-2830
Apple Mac OS X 10.4.11 और 10.5.4, तथा कुछ अन्य 10.4 और 10.5 संस्करणों में Open Scripting Architecture, स्क्रिप्टिंग ऐडिशन प्लगइन्स की लोडिंग को उचित रूप से प्रतिबंधित नहीं करता है, जो स्थानीय उपयोगकर्ताओं को...
- प्रकाशित
- 23 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 56.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple Mac OS X 10.4.11 और 10.5.4, तथा कुछ अन्य 10.4 और 10.5 संस्करणों में Open Scripting Architecture, स्क्रिप्टिंग ऐडिशन प्लगइन्स की लोडिंग को उचित रूप से प्रतिबंधित नहीं करता है, जो स्थानीय उपयोगकर्ताओं को एक विशेषाधिकार प्राप्त एप्लिकेशन के लिए स्क्रिप्टिंग ऐडिशन कमांड्स के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है, जैसा कि मूल रूप से ARDAgent के लिए osascript tell कमांड द्वारा प्रदर्शित किया गया था।
स्रोत
2- rootOSएक्सप्लॉइट
macOS विशेषाधिकार वृद्धि सहायक
anonymous · osx · 19 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।