CVE-2025-4971
Broadcom Automic Automation Agent Unix विशेषाधिकार वृद्धि
- प्रकाशित
- 19 मई 2025
- अद्यतन
- 20 मई 2025
- सीएनए असाइन करना
- ca
- साक्ष्य देखे गए
- 29 मई 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 46.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Broadcom Automic Automation Agent Unix संस्करण < 24.3.0 HF4 और < 21.0.13 HF1, कम विशेषाधिकार वाले उपयोगकर्ताओं को, जिनके पास एजेंट एक्ज़ीक्यूटेबल पर निष्पादन अधिकार हैं, अपने विशेषाधिकार बढ़ाने की अनुमति देते हैं।
स्रोत
1Flora Schäfer · multiple · 29 मई 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।