CVE-2010-3895
IBM OmniFind Enterprise Edition 9.1 से पहले के संस्करणों में esRunCommand, स्थानीय उपयोगकर्ताओं को पहले तर्क के रूप में एक मनमाना कमांड नाम निर्दिष्ट करके विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 12 नव॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 53.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM OmniFind Enterprise Edition 9.1 से पहले के संस्करणों में esRunCommand, स्थानीय उपयोगकर्ताओं को पहले तर्क के रूप में एक मनमाना कमांड नाम निर्दिष्ट करके विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Fatih Kilic · multiple · 9 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।