CVE-2010-0105
Apple Mac OS X 10.5.8 और 10.6.x (10.6.5 से पहले) में hfs कार्यान्वयन निर्देशिकाओं के लिए हार्ड लिंक्स का समर्थन करता है और कुछ गहराई से नेस्टेड निर्देशिका संरचनाओं को रोकता नहीं है, जो स्थानीय उपयोगकर्ताओं को mkdir और...
- प्रकाशित
- 27 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 24 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 55.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple Mac OS X 10.5.8 और 10.6.x (10.6.5 से पहले) में hfs कार्यान्वयन निर्देशिकाओं के लिए हार्ड लिंक्स का समर्थन करता है और कुछ गहराई से नेस्टेड निर्देशिका संरचनाओं को रोकता नहीं है, जो स्थानीय उपयोगकर्ताओं को mkdir और link फ़ंक्शन कॉल करने वाले विशेष रूप से तैयार किए गए एप्लिकेशन के माध्यम से सेवा से वंचित (फाइलसिस्टम भ्रष्टाचार) करने की अनुमति देता है, जो diskdev_cmds घटक में fsck_hfs प्रोग्राम से संबंधित है।
स्रोत
1Maksymilian Arciemowicz · osx · 24 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।