CVE-2012-5380
Ruby 1.9.3-p194 के इंस्टॉलेशन कार्यक्षमता में अविश्वसनीय खोज पथ भेद्यता, जब इसे शीर्ष-स्तरीय C:\ निर्देशिका में स्थापित किया जाता है, तो स्थानीय उपयोगकर्ताओं को C:\Ruby193\bin निर्देशिका में एक ट्रोजन हॉर्स DLL के माध्यम से विशेषाधिकार प्राप्त...
- प्रकाशित
- 11 अक्टू॰ 2012
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 सित॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 60.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ruby 1.9.3-p194 के इंस्टॉलेशन कार्यक्षमता में अविश्वसनीय खोज पथ भेद्यता, जब इसे शीर्ष-स्तरीय C:\ निर्देशिका में स्थापित किया जाता है, तो स्थानीय उपयोगकर्ताओं को C:\Ruby193\bin निर्देशिका में एक ट्रोजन हॉर्स DLL के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति दे सकती है, जिसे किसी व्यवस्थापक द्वारा PATH सिस्टम पर्यावरण चर में जोड़ा जा सकता है, जैसा कि Windows Vista SP1, Windows Server 2008 SP2, Windows 7 SP1, और Windows 8 Release Preview में "IKE and AuthIP IPsec Keying Modules" सिस्टम सेवा द्वारा उपयोग की जाने वाली ट्रोजन हॉर्स wlbsctrl.dll फ़ाइल द्वारा प्रदर्शित किया गया है। नोट: CVE इस मुद्दे को विवादित करता है क्योंकि असुरक्षित PATH केवल एक अलग प्रशासनिक क्रिया द्वारा स्थापित किया जाता है जो Ruby इंस्टॉलेशन का डिफ़ॉल्ट भाग नहीं है।
स्रोत
1Metasploit · windows · 6 सित॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।