CVE-2011-4122
FreeBSD 8.1 पर OpenPAM के r478 से पहले के संस्करण में openpam_configure.c में डायरेक्टरी ट्रैवर्सल भेद्यता स्थानीय उपयोगकर्ताओं को pam_start फ़ंक्शन के service_name तर्क में .. (डॉट डॉट) के माध्यम से मनमाने...
- प्रकाशित
- 17 नव॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 9 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 57.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeBSD 8.1 पर OpenPAM के r478 से पहले के संस्करण में openpam_configure.c में डायरेक्टरी ट्रैवर्सल भेद्यता स्थानीय उपयोगकर्ताओं को pam_start फ़ंक्शन के service_name तर्क में .. (डॉट डॉट) के माध्यम से मनमाने DSO लोड करने और विशेषाधिकार प्राप्त करने की अनुमति देती है, जैसा कि kcheckpass के -c विकल्प में .. द्वारा प्रदर्शित किया गया है।
स्रोत
1IKCE · bsd · 9 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।