CVE-2022-37703
Amanda 3.5.1 में, calcsize SUID बाइनरी में एक सूचना रिसाव भेद्यता पाई गई। एक हमलावर इस भेद्यता का दुरुपयोग करके यह जान सकता है कि फाइल सिस्टम में कहीं भी कोई निर्देशिका मौजूद है या नहीं। बाइनरी पथ की जाँच किए बिना...
- प्रकाशित
- 13 सित॰ 2022
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 52.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Amanda 3.5.1 में, calcsize SUID बाइनरी में एक सूचना रिसाव भेद्यता पाई गई। एक हमलावर इस भेद्यता का दुरुपयोग करके यह जान सकता है कि फाइल सिस्टम में कहीं भी कोई निर्देशिका मौजूद है या नहीं। बाइनरी पथ की जाँच किए बिना सीधे रूट के रूप में `opendir()` का उपयोग करेगी, जिससे हमलावर को मनमाना पथ प्रदान करने की अनुमति मिलती है।
स्रोत
1Amanda सूचना प्रकटीकरण बग।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।