CVE-2017-9232
Juju 1.25.12 से पहले, 2.0.x 2.0.4 से पहले, और 2.1.x 2.1.3 से पहले उचित अनुमतियाँ निर्धारित किए बिना UNIX डोमेन सॉकेट का उपयोग करता है, जो सिस्टम के उपयोगकर्ताओं को root तक विशेषाधिकार वृद्धि की अनुमति देता है।
- प्रकाशित
- 28 मई 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Juju 1.25.12 से पहले, 2.0.x 2.0.4 से पहले, और 2.1.x 2.1.3 से पहले उचित अनुमतियाँ निर्धारित किए बिना UNIX डोमेन सॉकेट का उपयोग करता है, जो सिस्टम के उपयोगकर्ताओं को root तक विशेषाधिकार वृद्धि की अनुमति देता है।
स्रोत
1Metasploit · linux · 12 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।