CVE-2011-4834
HP Application Lifestyle Management (ALM) 11 के कॉन्फ़िगरेशन टूल में GetInstalledPackages फ़ंक्शन AIX, HP-UX और Solaris पर स्थानीय उपयोगकर्ताओं को (1) एक ट्रोजन हॉर्स /tmp/tmp.txt FIFO या...
- प्रकाशित
- 15 दिस॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 दिस॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 65.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP Application Lifestyle Management (ALM) 11 के कॉन्फ़िगरेशन टूल में GetInstalledPackages फ़ंक्शन AIX, HP-UX और Solaris पर स्थानीय उपयोगकर्ताओं को (1) एक ट्रोजन हॉर्स /tmp/tmp.txt FIFO या (2) /tmp/tmp.txt पर सिम्लिंक आक्रमण के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1- HP Application Lifestyle Management 11 - 'GetInstalledPackages' Local Privilege Escalationएक्सप्लॉइट
anonymous · linux · 8 दिस॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।