CVE-2010-2387
GNOME डिस्प्ले मैनेजर (gdm) 2.20.x में भेद्यता (2.20.11 से पहले) vicious-extensions/ve-misc.c में, GNOME डिस्प्ले मैनेजर (gdm) 2.20.x (2.20.11 से पहले) में, जब GDM डिबग सक्षम होता है, तो यह...
- प्रकाशित
- 21 दिस॰ 2012
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 43.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# GNOME डिस्प्ले मैनेजर (gdm) 2.20.x में भेद्यता (2.20.11 से पहले) `vicious-extensions/ve-misc.c` में, GNOME डिस्प्ले मैनेजर (gdm) 2.20.x (2.20.11 से पहले) में, जब GDM डिबग सक्षम होता है, तो यह उपयोगकर्ता के पासवर्ड को लॉग करता है जब उसमें अमान्य UTF8 एन्कोडेड वर्ण होते हैं, जिससे स्थानीय उपयोगकर्ता syslog लॉग से जानकारी पढ़कर विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
1CVE-2010-2387 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो GNOME Display Manager (GDM) में एक विशेषाधिकार वृद्धि भेद्यता है। इसमें GDM 2.x में दोष को लक्षित करने वाला C स्रोत कोड शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।