CVE-2009-4648
Accellion Secure File Transfer Appliance 8_0_105 से पहले संवेदनशील कमांड और तर्कों तक पहुंच को ठीक से प्रतिबंधित नहीं करता है, जो अतिरिक्त sudo विशेषाधिकारों के साथ चलते हैं, जिससे स्थानीय प्रशासक (1)...
- प्रकाशित
- 19 फ़र॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 फ़र॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 55.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Accellion Secure File Transfer Appliance 8_0_105 से पहले संवेदनशील कमांड और तर्कों तक पहुंच को ठीक से प्रतिबंधित नहीं करता है, जो अतिरिक्त sudo विशेषाधिकारों के साथ चलते हैं, जिससे स्थानीय प्रशासक (1) /usr/local/bin/admin.pl में --file_move क्रिया में मनमाने तर्क, या (2) chmod या (3) एक निश्चित cp कमांड में हार्ड लिंक हमले के माध्यम से विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
1- Accellion Secure File Transfer Appliance - Multiple Command Restriction / Privilege Escalationsएक्सप्लॉइट
Tim Brown · linux · 10 फ़र॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।