CVE-2012-2095
WICD 1.7.2 से पहले के संस्करणों में D-Bus इंटरफ़ेस का SetWiredProperty फ़ंक्शन स्थानीय उपयोगकर्ताओं को dbus संदेश में विशेष रूप से तैयार किए गए प्रॉपर्टी नाम के माध्यम से मनमानी कॉन्फ़िगरेशन सेटिंग्स लिखने और विशेषाधिकार प्राप्त करने...
- प्रकाशित
- 7 अप्रैल 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 12 अप्रैल 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 54.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WICD 1.7.2 से पहले के संस्करणों में D-Bus इंटरफ़ेस का SetWiredProperty फ़ंक्शन स्थानीय उपयोगकर्ताओं को dbus संदेश में विशेष रूप से तैयार किए गए प्रॉपर्टी नाम के माध्यम से मनमानी कॉन्फ़िगरेशन सेटिंग्स लिखने और विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1- WICD 1.7.1 - Local Privilege Escalationएक्सप्लॉइट
anonymous · linux · 12 अप्रैल 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।