CVE-2017-11741
HashiCorp Vagrant VMware Fusion प्लगइन (उर्फ vagrant-vmware-fusion) 4.0.24 से पहले sudo हेल्पर स्क्रिप्ट्स के लिए कमजोर अनुमतियों का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को स्क्रिप्ट्स में से एक को अधिलेखित करके...
- प्रकाशित
- 8 अग॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 दिस॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 65.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HashiCorp Vagrant VMware Fusion प्लगइन (उर्फ vagrant-vmware-fusion) 4.0.24 से पहले sudo हेल्पर स्क्रिप्ट्स के लिए कमजोर अनुमतियों का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को स्क्रिप्ट्स में से एक को अधिलेखित करके root विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Mark Wadham · macos · 6 दिस॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।