CVE-2020-28169
Fluentd के लिए 2020-12-18 से पहले का td-agent-builder प्लगइन हमलावरों को विशेषाधिकार प्राप्त करने की अनुमति देता है, क्योंकि bin निर्देशिका एक उपयोगकर्ता खाते द्वारा लिखने योग्य है, लेकिन bin में एक फ़ाइल NT...
- प्रकाशित
- 24 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जन॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 65.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fluentd के लिए 2020-12-18 से पहले का td-agent-builder प्लगइन हमलावरों को विशेषाधिकार प्राप्त करने की अनुमति देता है, क्योंकि bin निर्देशिका एक उपयोगकर्ता खाते द्वारा लिखने योग्य है, लेकिन bin में एक फ़ाइल NT AUTHORITY\SYSTEM के रूप में निष्पादित की जाती है।
स्रोत
2- FluentD-TD-agent-Exploit-CVE-2020-28169एक्सप्लॉइट
असुरक्षित फ़ोल्डर अनुमति जो विशेषाधिकार वृद्धि की ओर ले जाती है
Adrian Bondocea · windows · 5 जन॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।