CVE-2017-7642
HashiCorp Vagrant VMware Fusion प्लगइन (उर्फ vagrant-vmware-fusion) के 4.0.21 से पहले के संस्करण में sudo helper, एन्कोडेड ruby स्क्रिप्ट का पथ सत्यापित करने या PATH वेरिएबल को साफ़ करने में विफलता...
- प्रकाशित
- 2 अग॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जुल॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 64.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HashiCorp Vagrant VMware Fusion प्लगइन (उर्फ vagrant-vmware-fusion) के 4.0.21 से पहले के संस्करण में sudo helper, एन्कोडेड ruby स्क्रिप्ट का पथ सत्यापित करने या PATH वेरिएबल को साफ़ करने में विफलता का लाभ उठाकर स्थानीय उपयोगकर्ताओं को रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Mark Wadham · macos · 18 जुल॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।