CVE-2020-12242
Valve Source स्थानीय उपयोगकर्ताओं को /tmp/hl2_relaunch फ़ाइल में लिखकर विशेषाधिकार प्राप्त करने की अनुमति देता है, जिसे बाद में किसी भिन्न उपयोगकर्ता खाते के संदर्भ में निष्पादित किया जाता है।
- प्रकाशित
- 27 अप्रैल 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अप्रैल 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 63.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Valve Source स्थानीय उपयोगकर्ताओं को /tmp/hl2_relaunch फ़ाइल में लिखकर विशेषाधिकार प्राप्त करने की अनुमति देता है, जिसे बाद में किसी भिन्न उपयोगकर्ता खाते के संदर्भ में निष्पादित किया जाता है।
स्रोत
10xEmma · macos · 27 अप्रैल 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।