CVE-2008-2830 (CNNVD-200806-319)

HIGH 有利用代码
中文标题:
Apple Mac OS X ARDAgent 权限许可和服务控制漏洞
英文标题:
Open Scripting Architecture in Apple Mac OS X 10.4.11 and 10.5.4, and some other 10.4 and 10.5 versi...
CVSS分数: 7.2
发布时间: 2008-06-23 20:00:00
漏洞类型: 授权问题
状态: PUBLISHED
数据质量分数: 0.30
数据版本: v4
漏洞描述
中文描述:

Mac OS X是苹果家族机器所使用的操作系统。 本地攻击者可以通过AppleScript(如osascript)调用Mac OS X的ARDAgent。ARDAgent属于root用户,且设置了setuid位,也就是攻击者可以利用这个漏洞以root权限执行任意shell命令。目前这个漏洞正在被名为AppleScript.THT的木马积极的利用。一旦用户受骗安装了带有木马的恶意文件,木马就会打开文件共享、Web共享和远程登录。木马的默认文件名为AStht_06.app,安装位置/Library/Caches。

英文描述:

Open Scripting Architecture in Apple Mac OS X 10.4.11 and 10.5.4, and some other 10.4 and 10.5 versions, does not properly restrict the loading of scripting addition plugins, which allows local users to gain privileges via scripting addition commands to a privileged application, as originally demonstrated by an osascript tell command to ARDAgent.

CWE类型:
CWE-264
标签:
local osx anonymous OSVDB-46490
受影响产品
厂商 产品 版本 版本范围 平台 CPE
apple mac_os_x 10.4 - - cpe:2.3:o:apple:mac_os_x:10.4:*:*:*:*:*:*:*
apple mac_os_x 10.5 - - cpe:2.3:o:apple:mac_os_x:10.5:*:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
ADV-2008-1905 vdb-entry
cve.org
访问
APPLE-SA-2008-07-31 vendor-advisory
cve.org
访问
30776 third-party-advisory
cve.org
访问
apple-macosx-ardagent-command-execution(43294) vdb-entry
cve.org
访问
无标题 x_refsource_MISC
cve.org
访问
29831 vdb-entry
cve.org
访问
1020345 vdb-entry
cve.org
访问
APPLE-SA-2008-09-16 vendor-advisory
cve.org
访问
ExploitDB EDB-31940 EXPLOIT
exploitdb
访问
Download Exploit EDB-31940 EXPLOIT
exploitdb
访问
CVE Reference: CVE-2008-2830 ADVISORY
cve.org
访问
CVSS评分详情
7.2
HIGH
CVSS向量: AV:L/AC:L/Au:N/C:C/I:C/A:C
CVSS版本: 2.0
机密性
COMPLETE
完整性
COMPLETE
可用性
COMPLETE
时间信息
发布时间:
2008-06-23 20:00:00
修改时间:
2024-08-07 09:14:14
创建时间:
2025-11-11 15:32:53
更新时间:
2025-11-11 16:26:40
利用信息
此漏洞有可利用代码!
利用代码数量: 1
利用来源:
未知
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2008-2830 2025-11-11 15:18:01 2025-11-11 07:32:53
NVD nvd_CVE-2008-2830 2025-11-11 14:52:34 2025-11-11 07:41:39
CNNVD cnnvd_CNNVD-200806-319 2025-11-11 15:09:01 2025-11-11 07:49:27
EXPLOITDB exploitdb_EDB-31940 2025-11-11 15:05:29 2025-11-11 08:26:40
版本与语言
当前版本: v4
主要语言: EN
支持语言:
EN ZH
其他标识符:
:
:
安全公告
暂无安全公告信息
变更历史
v4 EXPLOITDB
2025-11-11 16:26:40
references_count: 8 → 11; tags_count: 0 → 4; data_sources: ['cnnvd', 'cve', 'nvd'] → ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
  • references_count: 8 -> 11
  • tags_count: 0 -> 4
  • data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
v3 CNNVD
2025-11-11 15:49:27
vulnerability_type: 未提取 → 授权问题; cnnvd_id: 未提取 → CNNVD-200806-319; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 授权问题
  • cnnvd_id: 未提取 -> CNNVD-200806-319
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:41:39
severity: SeverityLevel.MEDIUM → SeverityLevel.HIGH; cvss_score: 未提取 → 7.2; cvss_vector: NOT_EXTRACTED → AV:L/AC:L/Au:N/C:C/I:C/A:C; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 2; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
  • cvss_score: 未提取 -> 7.2
  • cvss_vector: NOT_EXTRACTED -> AV:L/AC:L/Au:N/C:C/I:C/A:C
  • cvss_version: NOT_EXTRACTED -> 2.0
  • affected_products_count: 0 -> 2
  • data_sources: ['cve'] -> ['cve', 'nvd']