CVE-2009-1526
JBMC Software DirectAdmin 1.334 से पहले के संस्करण स्थानीय उपयोगकर्ताओं को एक निश्चित अस्थायी निर्देशिका में किसी भी फ़ाइल पर सिमलिंक हमले के माध्यम से किसी भी फ़ाइल को बनाने या अधिलेखित करने की अनुमति देता है, जो बैकअप क्रिया...
- प्रकाशित
- 5 मई 2009
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 44.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JBMC Software DirectAdmin 1.334 से पहले के संस्करण स्थानीय उपयोगकर्ताओं को एक निश्चित अस्थायी निर्देशिका में किसी भी फ़ाइल पर सिमलिंक हमले के माध्यम से किसी भी फ़ाइल को बनाने या अधिलेखित करने की अनुमति देता है, जो बैकअप क्रिया के दौरान CMD_DB स्क्रिप्ट के PATH_INFO में इस अस्थायी फ़ाइल के लिए अनुरोध से संबंधित है।
स्रोत
1anonymous · linux · 22 अप्रैल 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।