CVE-2010-0832
pam_motd (जिसे MOTD मॉड्यूल भी कहा जाता है) Ubuntu 9.10 पर PAM में libpam-modules 1.1.0-2ubuntu1.1 से पहले और Ubuntu 10.04 LTS पर PAM में libpam-modules 1.1.1-2ubuntu5 से...
- प्रकाशित
- 12 जुल॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 8 जुल॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 59.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
pam_motd (जिसे MOTD मॉड्यूल भी कहा जाता है) Ubuntu 9.10 पर PAM में libpam-modules 1.1.0-2ubuntu1.1 से पहले और Ubuntu 10.04 LTS पर PAM में libpam-modules 1.1.1-2ubuntu5 से पहले, स्थानीय उपयोगकर्ताओं को किसी उपयोगकर्ता की होम निर्देशिका में .cache पर सिम्लिंक हमले के माध्यम से मनमानी फ़ाइलों का स्वामित्व बदलने की अनुमति देता है, जो "user file stamps" और motd.legal-notice फ़ाइल से संबंधित है।
स्रोत
2Kristian Erik Hermansen · linux · 8 जुल॰ 2010
anonymous · linux · 12 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।