CVE-2016-1611
Novell Filr 1.2, Hot Patch 6 से पहले, और 2.0, Hot Patch 2 से पहले, /etc/profile.d/vainit.sh के लिए world-writable अनुमतियों का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को इस फ़ाइल की सामग्री...
- प्रकाशित
- 1 अग॰ 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microfocus
- साक्ष्य देखे गए
- 25 जुल॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 66.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Novell Filr 1.2, Hot Patch 6 से पहले, और 2.0, Hot Patch 2 से पहले, /etc/profile.d/vainit.sh के लिए world-writable अनुमतियों का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को इस फ़ाइल की सामग्री को मनमाने शेल कमांड से बदलकर विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1SEC Consult · java · 25 जुल॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।