CVE-2012-5379
ActivePython 3.2.2.3 की स्थापना कार्यक्षमता में अविश्वसनीय खोज पथ (untrusted search path) भेद्यता, जब इसे शीर्ष-स्तरीय C:\ निर्देशिका में स्थापित किया जाता है, तो स्थानीय उपयोगकर्ताओं को C:\Python27 या...
- प्रकाशित
- 11 अक्टू॰ 2012
- अद्यतन
- 16 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 सित॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 67.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ActivePython 3.2.2.3 की स्थापना कार्यक्षमता में अविश्वसनीय खोज पथ (untrusted search path) भेद्यता, जब इसे शीर्ष-स्तरीय C:\ निर्देशिका में स्थापित किया जाता है, तो स्थानीय उपयोगकर्ताओं को C:\Python27 या C:\Python27\Scripts निर्देशिका में एक ट्रोजन हॉर्स DLL के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति दे सकती है, जिसे किसी व्यवस्थापक द्वारा PATH सिस्टम पर्यावरण चर में जोड़ा जा सकता है, जैसा कि Windows Vista SP1, Windows Server 2008 SP2, Windows 7 SP1, और Windows 8 Release Preview में "IKE and AuthIP IPsec Keying Modules" सिस्टम सेवा द्वारा उपयोग की जाने वाली ट्रोजन हॉर्स wlbsctrl.dll फ़ाइल द्वारा प्रदर्शित किया गया है। NOTE: CVE इस मुद्दे को विवादित करता है क्योंकि असुरक्षित PATH केवल एक अलग प्रशासनिक क्रिया द्वारा स्थापित किया जाता है जो ActivePython स्थापना का डिफ़ॉल्ट भाग नहीं है।
स्रोत
1Metasploit · windows · 6 सित॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।