CVE-2021-39274
XeroSecurity Sn1per 9.0 (मुफ़्त संस्करण) में असुरक्षित निर्देशिका अनुमतियाँ XeroSecurity Sn1per 9.0 (मुफ़्त संस्करण) में, इंस्टॉलेशन के दौरान असुरक्षित निर्देशिका अनुमतियाँ (0777) सेट की जाती हैं, जिससे एक गैर-विशेषाधिकार प्राप्त...
- प्रकाशित
- 19 अग॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# XeroSecurity Sn1per 9.0 (मुफ़्त संस्करण) में असुरक्षित निर्देशिका अनुमतियाँ XeroSecurity Sn1per 9.0 (मुफ़्त संस्करण) में, इंस्टॉलेशन के दौरान असुरक्षित निर्देशिका अनुमतियाँ (0777) सेट की जाती हैं, जिससे एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता मुख्य एप्लिकेशन और एप्लिकेशन कॉन्फ़िगरेशन फ़ाइल को संशोधित कर सकता है। इसके परिणामस्वरूप रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादन होता है।
स्रोत
1- CVE-2021-39273-CVE-2021-39274अनुसंधान
Sn1per v9.0 के मुफ्त संस्करण में XeroSecurity द्वारा दो सुरक्षा मुद्दे पहचाने गए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।