CN
CyberNewsUz
Threat Intelligence Portal
LOADING0%
CyberNewsUz
Threat Intelligence Portal
CyberNewsUz
Threat Intelligence Portal
GNU Bash orqali 4.3 bash43-026 atrof-muhit o'zgaruvchilari qiymatlarida funksiya ta'riflarini to'g'ri tahlil qilmaydi, bu masofaviy tajovuzkorlarga yaratilgan muhit orqali o'zboshimchalik bilan buyruqlarni bajarishga imkon beradi, buni OpenSSH sshd-dagi ForceCommand xususiyatini o'z ichiga olgan vektorlar, mod_cgi va mod_cpache exe modullari tomonidan ochilgan HTTP serverlari ko'rsatadi. DHCP mijozlari va muhitni sozlash Bash ijrosidagi imtiyozlar chegarasida sodir bo'ladigan boshqa holatlar.
Vendor
Gnu
Product
Bash
CVSS Score
8.8
Nashr sanasi
30-sen, 2014
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H