CVE-2013-5093
render/views.py में renderLocalView फ़ंक्शन, graphite-web में Graphite 0.9.5 से 0.9.10 तक, pickle Python मॉड्यूल का असुरक्षित रूप से उपयोग करता है, जो दूरस्थ हमलावरों को एक क्राफ्टेड सीरियलाइज़्ड ऑब्जेक्ट...
- प्रकाशित
- 27 सित॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अग॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
render/views.py में renderLocalView फ़ंक्शन, graphite-web में Graphite 0.9.5 से 0.9.10 तक, pickle Python मॉड्यूल का असुरक्षित रूप से उपयोग करता है, जो दूरस्थ हमलावरों को एक क्राफ्टेड सीरियलाइज़्ड ऑब्जेक्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · unix · 21 अग॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।