CVE-2005-4505
McAfee VirusScan Enterprise 8.0i (patch 11) और CMA 3.5 (patch 5) में बिना उद्धरण वाली Windows खोज पथ भेद्यता स्थानीय उपयोगकर्ताओं को C: फ़ोल्डर में रखी एक दुर्भावनापूर्ण "program.exe" फ़ाइल के माध्यम...
- प्रकाशित
- 23 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 60.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
McAfee VirusScan Enterprise 8.0i (patch 11) और CMA 3.5 (patch 5) में बिना उद्धरण वाली Windows खोज पथ भेद्यता स्थानीय उपयोगकर्ताओं को C: फ़ोल्डर में रखी एक दुर्भावनापूर्ण "program.exe" फ़ाइल के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति दे सकती है, जिसे naPrdMgr.exe द्वारा तब चलाया जाता है जब वह बिना उद्धरण वाले "Program Files" पथ के अंतर्गत EntVUtil.EXE को निष्पादित करने का प्रयास करता है।
स्रोत
1Reed Arvin · windows · 22 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।