CVE-2017-13872
कुछ Apple उत्पादों में एक समस्या पाई गई। Security Update 2017-001 से पहले का macOS High Sierra प्रभावित है। यह समस्या "Directory Utility" घटक से संबंधित है। यह हमलावरों को रूट उपयोगकर्ता नाम दर्ज...
- प्रकाशित
- 29 नव॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 28 नव॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ Apple उत्पादों में एक समस्या पाई गई। Security Update 2017-001 से पहले का macOS High Sierra प्रभावित है। यह समस्या "Directory Utility" घटक से संबंधित है। यह हमलावरों को रूट उपयोगकर्ता नाम दर्ज करने से जुड़ी कुछ इंटरैक्शन के माध्यम से बिना पासवर्ड के व्यवस्थापक पहुँच प्राप्त करने की अनुमति देता है।
स्रोत
4- CVE-2017-13872-Patchएक्सप्लॉइट
CVE-2017-13872 के लिए एक्सप्लॉइट जो कमजोर सिस्टम पर रूट पासवर्ड बदलकर विशेषाधिकार बढ़ाता है। निष्पादन की आवश्यकता होती है और नया रूट एक्सेस प्रदान करता है।
- rootOSएक्सप्लॉइट
macOS विशेषाधिकार वृद्धि सहायक
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।