CVE-2020-8793
OpenSMTPD 6.6.4 से पहले स्थानीय उपयोगकर्ताओं को मनमानी फ़ाइलें पढ़ने की अनुमति देता है (उदा., कुछ Linux वितरणों पर) क्योंकि makemap.c में अविश्वसनीय खोज पथ और smtpd.c में ऑफ़लाइन कार्यक्षमता में प्रतिस्पर्धा स्थितियों के संयोजन...
- प्रकाशित
- 25 फ़र॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 फ़र॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 57.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSMTPD 6.6.4 से पहले स्थानीय उपयोगकर्ताओं को मनमानी फ़ाइलें पढ़ने की अनुमति देता है (उदा., कुछ Linux वितरणों पर) क्योंकि makemap.c में अविश्वसनीय खोज पथ और smtpd.c में ऑफ़लाइन कार्यक्षमता में प्रतिस्पर्धा स्थितियों के संयोजन के कारण।
स्रोत
2- local-exploitsएक्सप्लॉइट
विभिन्न स्थानीय एक्सप्लॉइट्स
- OpenSMTPD 6.6.3 - Arbitrary File Readएक्सप्लॉइट
Qualys Corporation · linux · 26 फ़र॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।