CVE-2023-40361
SECUDOS Qiata (DOMOS OS) 4.13 में previewRm.sh दैनिक क्रॉनजॉब के लिए असुरक्षित अनुमतियाँ (Insecure Permissions) हैं। इसका फायदा उठाने के लिए, एक हमलावर को अंतर्निहित DOMOS सिस्टम तक कम-विशेषाधिकार...
- प्रकाशित
- 20 अक्टू॰ 2023
- अद्यतन
- 12 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 20.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SECUDOS Qiata (DOMOS OS) 4.13 में previewRm.sh दैनिक क्रॉनजॉब के लिए असुरक्षित अनुमतियाँ (Insecure Permissions) हैं। इसका फायदा उठाने के लिए, एक हमलावर को अंतर्निहित DOMOS सिस्टम तक कम-विशेषाधिकार वाले उपयोगकर्ता के रूप में पहुंच की आवश्यकता होती है। सिस्टम पर प्रत्येक उपयोगकर्ता के पास previewRm.sh के लिए लिखने की अनुमति है, जिसे रूट उपयोगकर्ता द्वारा निष्पादित किया जाता है।
स्रोत
1- CVE-2023-40361जानकारीपूर्ण
सुरक्षा भेद्यता - SECUDOS Qiata
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।