CVE-2018-16509
आर्टिफेक्स घोस्टस्क्रिप्ट 9.24 से पहले के संस्करणों में एक समस्या पाई गई। /invalidaccess अपवादों को संभालने के दौरान "विशेषाधिकार बहाली" की गलत जाँच का उपयोग उन हमलावरों द्वारा किया जा सकता था जो कस्टम पोस्टस्क्रिप्ट प्रदान कर सकते हैं, ताकि...
- प्रकाशित
- 5 सित॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 सित॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
आर्टिफेक्स घोस्टस्क्रिप्ट 9.24 से पहले के संस्करणों में एक समस्या पाई गई। `/invalidaccess` अपवादों को संभालने के दौरान "विशेषाधिकार बहाली" की गलत जाँच का उपयोग उन हमलावरों द्वारा किया जा सकता था जो कस्टम पोस्टस्क्रिप्ट प्रदान कर सकते हैं, ताकि "pipe" निर्देश का उपयोग करके कोड निष्पादित किया जा सके।
स्रोत
5Python PIL/Pillow में Ghostscript CVE-2018-16509 के माध्यम से रिमोट शेल कमांड निष्पादन के लिए PoC + Docker वातावरण
- CVE-2018-16509एक्सप्लॉइट
CVE-2018-16509 Docker Playground - Ghostscript कमांड निष्पादन
cve-2018-16509
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।