CVE-2008-7170
GSC build 2067 और इससे पहले के संस्करण प्रशासक विशेषाधिकारों को लागू करने के लिए क्लाइंट पर निर्भर करते हैं, जिससे दूरस्थ हमलावर एक क्राफ्टेड पैकेट के माध्यम से मनमाने प्रशासक कमांड निष्पादित कर सकते हैं।
- प्रकाशित
- 8 सित॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GSC build 2067 और इससे पहले के संस्करण प्रशासक विशेषाधिकारों को लागू करने के लिए क्लाइंट पर निर्भर करते हैं, जिससे दूरस्थ हमलावर एक क्राफ्टेड पैकेट के माध्यम से मनमाने प्रशासक कमांड निष्पादित कर सकते हैं।
स्रोत
1Michael Gray · multiple · 14 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।