CVE-2018-1000117
पायथन सॉफ्टवेयर फाउंडेशन CPython संस्करण 3.2 से 3.6.4 तक, Windows पर os.symlink() फ़ंक्शन में एक बफर ओवरफ्लो भेद्यता शामिल है, जिसके परिणामस्वरूप मनमाना कोड निष्पादन, संभवतः विशेषाधिकार वृद्धि हो सकती है। यह हमला...
- प्रकाशित
- 7 मार्च 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 63.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
पायथन सॉफ्टवेयर फाउंडेशन CPython संस्करण 3.2 से 3.6.4 तक, Windows पर os.symlink() फ़ंक्शन में एक बफर ओवरफ्लो भेद्यता शामिल है, जिसके परिणामस्वरूप मनमाना कोड निष्पादन, संभवतः विशेषाधिकार वृद्धि हो सकती है। यह हमला एक पायथन स्क्रिप्ट के माध्यम से शोषण योग्य प्रतीत होता है जो हमलावर द्वारा नियंत्रित नाम या स्थान के साथ एक सिमलिंक बनाती है। यह भेद्यता 3.7.0 और 3.6.5 में ठीक की गई प्रतीत होती है।
स्रोत
1- CVE-2018-1000117-Exploitएक्सप्लॉइट
बफर ओवरफ्लो भेद्यता जो ACE का कारण बन सकती है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।