CVE-2012-0943
debian/guest-account in Light Display Manager (lightdm) 1.0.x, 1.0.6 से पहले, और 1.1.x, 1.1.7 से पहले, जैसा कि Ubuntu Linux 11.10 में उपयोग किया जाता है, स्थानीय उपयोगकर्ताओं को...
- प्रकाशित
- 22 मई 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 13 मार्च 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 53.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
debian/guest-account in Light Display Manager (lightdm) 1.0.x, 1.0.6 से पहले, और 1.1.x, 1.1.7 से पहले, जैसा कि Ubuntu Linux 11.10 में उपयोग किया जाता है, स्थानीय उपयोगकर्ताओं को /tmp में किसी फ़ाइल के नाम में स्पेस के माध्यम से मनमानी फ़ाइलें हटाने की अनुमति देता है। NOTE: यह पहचानकर्ता (identifier) विभिन्न कोडबेस और प्रभावित संस्करणों के कारण ADT1/ADT2 के अनुसार विभाजित (SPLIT) किया गया था। gdm-guest-session समस्या के लिए CVE-2012-6648 निर्धारित किया गया है।
स्रोत
1- LightDM 1.0.6 - Arbitrary File Deletionएक्सप्लॉइट
Ryan Lortie · linux · 13 मार्च 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।