CVE-2020-15349
BinaryNights ForkLift 3.x, 3.4 से पहले, में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है क्योंकि विशेषाधिकार प्राप्त हेल्पर टूल एक XPC इंटरफ़ेस लागू करता है जो किसी भी प्रक्रिया को रूट के रूप में फ़ाइल संचालन (कॉपी, मूव, डिलीट) और...
- प्रकाशित
- 17 नव॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 52.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BinaryNights ForkLift 3.x, 3.4 से पहले, में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है क्योंकि विशेषाधिकार प्राप्त हेल्पर टूल एक XPC इंटरफ़ेस लागू करता है जो किसी भी प्रक्रिया को रूट के रूप में फ़ाइल संचालन (कॉपी, मूव, डिलीट) और अनुमतियाँ बदलने की अनुमति देता है।
स्रोत
1- Forklift_LPEएक्सप्लॉइट
CVE-2020-15349 का भेद्यता विवरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।