CVE-2021-39273
XeroSecurity Sn1per 9.0 (निःशुल्क संस्करण) में, एप्लिकेशन निष्पादन के समय असुरक्षित अनुमतियाँ (0777) सेट की जाती हैं, जिससे एक अन-प्रिविलेज्ड उपयोगकर्ता एप्लिकेशन, मॉड्यूल और कॉन्फ़िगरेशन फ़ाइलों को संशोधित कर सकता है। इससे रूट...
- प्रकाशित
- 19 अग॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# XeroSecurity Sn1per 9.0 (निःशुल्क संस्करण) में, एप्लिकेशन निष्पादन के समय असुरक्षित अनुमतियाँ (0777) सेट की जाती हैं, जिससे एक अन-प्रिविलेज्ड उपयोगकर्ता एप्लिकेशन, मॉड्यूल और कॉन्फ़िगरेशन फ़ाइलों को संशोधित कर सकता है। इससे रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादन होता है।
स्रोत
1- CVE-2021-39273-CVE-2021-39274अनुसंधान
Sn1per v9.0 के मुफ्त संस्करण में XeroSecurity द्वारा दो सुरक्षा मुद्दे पहचाने गए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।