CVE-2018-10900
नेटवर्क मैनेजर VPNC प्लगइन (उर्फ networkmanager-vpnc) संस्करण 1.2.6 से पहले विशेषाधिकार वृद्धि हमले के प्रति संवेदनशील है। एक नई पंक्ति वर्ण (new line character) का उपयोग करके VPNC को भेजे गए कॉन्फ़िगरेशन...
- प्रकाशित
- 26 जुल॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 31 अग॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
नेटवर्क मैनेजर VPNC प्लगइन (उर्फ networkmanager-vpnc) संस्करण 1.2.6 से पहले विशेषाधिकार वृद्धि हमले के प्रति संवेदनशील है। एक नई पंक्ति वर्ण (new line character) का उपयोग करके VPNC को भेजे गए कॉन्फ़िगरेशन डेटा में Password helper पैरामीटर इंजेक्ट किया जा सकता है, जिससे हमलावर को रूट के रूप में मनमाने कमांड निष्पादित करने की अनुमति मिलती है।
स्रोत
1Metasploit · linux · 31 अग॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।