CVE-2012-6329
Maketext.pm में _compile फ़ंक्शन, Perl 5.17.7 से पहले के Locale::Maketext कार्यान्वयन में, ब्रैकेट नोटेशन के संकलन के दौरान बैकस्लैश और पूर्णतः योग्य विधि नामों को ठीक से संभाल नहीं पाता है, जिससे संदर्भ-निर्भर हमलावर...
- प्रकाशित
- 4 जन॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 दिस॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Maketext.pm में _compile फ़ंक्शन, Perl 5.17.7 से पहले के Locale::Maketext कार्यान्वयन में, ब्रैकेट नोटेशन के संकलन के दौरान बैकस्लैश और पूर्णतः योग्य विधि नामों को ठीक से संभाल नहीं पाता है, जिससे संदर्भ-निर्भर हमलावर उन अनुप्रयोगों को निर्मित इनपुट भेजकर मनमाने आदेश निष्पादित कर सकते हैं जो उपयोगकर्ताओं से अनुवाद स्ट्रिंग स्वीकार करते हैं, जैसा कि TWiki अनुप्रयोग 5.1.3 से पहले, और Foswiki अनुप्रयोग 1.0.x से 1.0.10 तक तथा 1.1.x से 1.1.6 तक में प्रदर्शित किया गया है।
स्रोत
2Metasploit · unix · 23 दिस॰ 2012
Metasploit · unix · 23 दिस॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।