CVE-2009-4607
Overland Storage Snap Server 410 में GuardianOS 5.1.041 के साथ कमांड लाइन इंटरफ़ेस "less" उपयोगिता को CLI उपयोगकर्ता की तुलना में उच्च-विशेषाधिकार वाले uid के साथ चलाता है और शेल एस्केप पर पर्याप्त प्रतिबंध...
- प्रकाशित
- 13 जन॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अक्टू॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 47.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Overland Storage Snap Server 410 में GuardianOS 5.1.041 के साथ कमांड लाइन इंटरफ़ेस "less" उपयोगिता को CLI उपयोगकर्ता की तुलना में उच्च-विशेषाधिकार वाले uid के साथ चलाता है और शेल एस्केप पर पर्याप्त प्रतिबंध के बिना, जो स्थानीय उपयोगकर्ताओं को less के भीतर "!" वर्ण का उपयोग करके एक विशेषाधिकार प्राप्त शेल तक पहुँचने के लिए विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1trompele · hardware · 20 अक्टू॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।