CVE-2008-4190
Openswan 2.4.12 और उससे पहले के, तथा 2.6.x से 2.6.16 तक के संस्करणों में IPSEC livetest टूल, स्थानीय उपयोगकर्ताओं को (1) ipseclive.conn और (2) ipsec.olts.remote.log अस्थायी फ़ाइलों पर...
- प्रकाशित
- 24 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जुल॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 64.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Openswan 2.4.12 और उससे पहले के, तथा 2.6.x से 2.6.16 तक के संस्करणों में IPSEC livetest टूल, स्थानीय उपयोगकर्ताओं को (1) ipseclive.conn और (2) ipsec.olts.remote.log अस्थायी फ़ाइलों पर symlink हमले के माध्यम से मनमानी फ़ाइलों को अधिलेखित करने और मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: कई वितरणों और अपस्ट्रीम संस्करण में, यह टूल अक्षम कर दिया गया है।
स्रोत
1nofame · linux · 13 जुल॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।