CVE-2011-1018
logwatch.pl in Logwatch 7.3.6 दूरस्थ हमलावरों को लॉग फ़ाइल नाम में शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जैसा कि Samba सर्वर पर एक क्राफ्टेड उपयोगकर्ता नाम के माध्यम से प्रदर्शित किया गया है।
- प्रकाशित
- 25 फ़र॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 24 फ़र॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
logwatch.pl in Logwatch 7.3.6 दूरस्थ हमलावरों को लॉग फ़ाइल नाम में शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जैसा कि Samba सर्वर पर एक क्राफ्टेड उपयोगकर्ता नाम के माध्यम से प्रदर्शित किया गया है।
स्रोत
1Dominik George · linux · 24 फ़र॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।