CVE-2012-5378
अविश्वसनीय खोज पथ भेद्यता (Untrusted search path vulnerability) ActiveTcl 8.5.12 की स्थापना कार्यक्षमता में, जब शीर्ष-स्तरीय C:\ निर्देशिका में स्थापित किया जाता है, स्थानीय उपयोगकर्ताओं को C:\TD\bin निर्देशिका में एक...
- प्रकाशित
- 11 अक्टू॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 सित॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:H/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 57.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अविश्वसनीय खोज पथ भेद्यता (Untrusted search path vulnerability) ActiveTcl 8.5.12 की स्थापना कार्यक्षमता में, जब शीर्ष-स्तरीय C:\ निर्देशिका में स्थापित किया जाता है, स्थानीय उपयोगकर्ताओं को C:\TD\bin निर्देशिका में एक ट्रोजन हॉर्स DLL के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देती है, जो PATH सिस्टम पर्यावरण चर में जोड़ा जाता है, जैसा कि Windows Vista SP1, Windows Server 2008 SP2, Windows 7 SP1, और Windows 8 Release Preview में "IKE and AuthIP IPsec Keying Modules" सिस्टम सेवा द्वारा उपयोग किए जाने वाले ट्रोजन हॉर्स wlbsctrl.dll फ़ाइल द्वारा प्रदर्शित किया गया है।
स्रोत
1Metasploit · windows · 6 सित॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।