CVE-2011-1516
Apple Mac OS X 10.5.x से 10.7.x में kSBXProfileNoNetwork और kSBXProfileNoInternet सैंडबॉक्स प्रोफ़ाइल प्रतिबंधों को सभी निर्मित प्रक्रियाओं तक प्रसारित नहीं करते हैं, जिससे दूरस्थ हमलावर एक विशेष रूप से तैयार...
- प्रकाशित
- 15 नव॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मई 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 88.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple Mac OS X 10.5.x से 10.7.x में kSBXProfileNoNetwork और kSBXProfileNoInternet सैंडबॉक्स प्रोफ़ाइल प्रतिबंधों को सभी निर्मित प्रक्रियाओं तक प्रसारित नहीं करते हैं, जिससे दूरस्थ हमलावर एक विशेष रूप से तैयार किए गए एप्लिकेशन के माध्यम से नेटवर्क संसाधनों तक पहुंच सकते हैं, जैसा कि launchd डेमन को Apple इवेंट भेजने के लिए osascript के उपयोग से प्रदर्शित किया गया है, यह CVE-2008-7303 से संबंधित एक मुद्दा है।
स्रोत
1Core Security · windows · 9 मई 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।