CVE-2013-1775
sudo 1.6.0 से 1.7.10p6 तक और sudo 1.8.0 से 1.8.6p6 तक स्थानीय उपयोगकर्ताओं या भौतिक रूप से निकटवर्ती हमलावरों को अभीष्ट समय प्रतिबंधों को दरकिनार करने तथा सिस्टम क्लॉक और sudo उपयोगकर्ता टाइमस्टैम्प को epoch पर...
- प्रकाशित
- 4 मार्च 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 29 अग॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 87.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
sudo 1.6.0 से 1.7.10p6 तक और sudo 1.8.0 से 1.8.6p6 तक स्थानीय उपयोगकर्ताओं या भौतिक रूप से निकटवर्ती हमलावरों को अभीष्ट समय प्रतिबंधों को दरकिनार करने तथा सिस्टम क्लॉक और sudo उपयोगकर्ता टाइमस्टैम्प को epoch पर सेट करके पुनः प्रमाणीकरण के बिना विशेषाधिकार बनाए रखने की अनुमति देते हैं।
स्रोत
3- perl-CVE-2013-1775एक्सप्लॉइट
CVE-2013-1775 एक्सप्लॉइट Perl में लिखा गया
Metasploit · osx · 29 अग॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।