CVE-2012-5382
Zend Server 5.6.0 SP4 की स्थापना कार्यक्षमता में अविश्वसनीय खोज पथ (untrusted search path) भेद्यता, जब इसे शीर्ष-स्तरीय C:\ निर्देशिका में स्थापित किया जाता है, तो स्थानीय उपयोगकर्ताओं को...
- प्रकाशित
- 11 अक्टू॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 सित॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:H/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 56.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zend Server 5.6.0 SP4 की स्थापना कार्यक्षमता में अविश्वसनीय खोज पथ (untrusted search path) भेद्यता, जब इसे शीर्ष-स्तरीय C:\ निर्देशिका में स्थापित किया जाता है, तो स्थानीय उपयोगकर्ताओं को C:\Zend\ZendServer\share\ZendFramework\bin निर्देशिका में एक ट्रोजन हॉर्स DLL के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति दे सकती है, जिसे किसी व्यवस्थापक द्वारा PATH सिस्टम पर्यावरण चर में जोड़ा जा सकता है, जैसा कि Windows Vista SP1, Windows Server 2008 SP2, Windows 7 SP1 और Windows 8 Release Preview में "IKE and AuthIP IPsec Keying Modules" सिस्टम सेवा द्वारा उपयोग की जाने वाली ट्रोजन हॉर्स wlbsctrl.dll फ़ाइल द्वारा प्रदर्शित किया गया है। NOTE: CVE इस मुद्दे पर विवाद करता है क्योंकि C:\ (और इसके परिणामस्वरूप असुरक्षित PATH) का चुनाव एक प्रशासनिक क्रिया द्वारा स्थापित किया जाता है जो Zend Server स्थापना का डिफ़ॉल्ट भाग नहीं है।
स्रोत
1Metasploit · windows · 6 सित॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।