CVE-2013-6831
PineApp Mail-SeCure 3.70 और उससे पहले के संस्करण, 5099SK और उससे पहले के प्लेटफ़ॉर्म पर, एक sudoers फ़ाइल रखते हैं जो उपयोगकर्ता विनिर्देशों को ठीक से प्रतिबंधित नहीं करती है, जिससे स्थानीय उपयोगकर्ता qmailq खाते...
- प्रकाशित
- 20 नव॰ 2013
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 नव॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 61.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PineApp Mail-SeCure 3.70 और उससे पहले के संस्करण, 5099SK और उससे पहले के प्लेटफ़ॉर्म पर, एक sudoers फ़ाइल रखते हैं जो उपयोगकर्ता विनिर्देशों को ठीक से प्रतिबंधित नहीं करती है, जिससे स्थानीय उपयोगकर्ता qmailq खाते तक पहुंच का लाभ उठाने वाले sudo कमांड के माध्यम से विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
1Ruben Garrote García · linux · 20 नव॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।