CVE-2016-5847
SAP SAPCAR स्थानीय उपयोगकर्ताओं को आर्काइव से निकाली गई फ़ाइलों पर हार्ड लिंक हमले के माध्यम से मनमानी फ़ाइलों की अनुमतियाँ बदलने और परिणामस्वरूप विशेषाधिकार प्राप्त करने की अनुमति देता है, संभवतः SAP Security Note 2327384 से...
- प्रकाशित
- 12 अग॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 58.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SAP SAPCAR स्थानीय उपयोगकर्ताओं को आर्काइव से निकाली गई फ़ाइलों पर हार्ड लिंक हमले के माध्यम से मनमानी फ़ाइलों की अनुमतियाँ बदलने और परिणामस्वरूप विशेषाधिकार प्राप्त करने की अनुमति देता है, संभवतः SAP Security Note 2327384 से संबंधित।
स्रोत
1- SAP SAPCAR - Multiple Vulnerabilitiesएक्सप्लॉइट
Core Security · linux · 10 अग॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।