CVE-2024-57394
Die Funktion „Quarantäne – Wiederherstellen“ im Qi-ANXIN Tianqing Endpoint Security Management System v10.0 ermöglicht es Benutzern, eine schädliche Datei...
- Veröffentlicht
- 21.04.2025
- Aktualisiert
- 12.05.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 45,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Funktion „Quarantäne – Wiederherstellen“ im Qi-ANXIN Tianqing Endpoint Security Management System v10.0 ermöglicht es Benutzern, eine schädliche Datei an einem beliebigen Dateipfad wiederherzustellen. Angreifer können eine schädliche DLL in den Systempfad schreiben und durch Ausnutzung von Windows-DLL-Hijacking-Schwachstellen eine Rechteausweitung durchführen.
Quellen
1Proof-of-Concept-Exploit für CVE-2024-57394: Wiederherstellung von Dateien mit niedrigen Berechtigungen in System32, die DLL-Hijacking und lokale Rechteausweitung auf SYSTEM über StorSvc ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.