CVE-2007-4191
Panda Antivirus 2008 सेवा निष्पादन योग्य फ़ाइलों (service executables) को उत्पाद की स्थापना निर्देशिका के अंतर्गत कमज़ोर अनुमतियों के साथ संग्रहीत करता है, जिससे स्थानीय उपयोगकर्ता PAVSRV51.EXE या अन्य अनिर्दिष्ट फ़ाइलों को...
- प्रकाशित
- 8 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 53.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Panda Antivirus 2008 सेवा निष्पादन योग्य फ़ाइलों (service executables) को उत्पाद की स्थापना निर्देशिका के अंतर्गत कमज़ोर अनुमतियों के साथ संग्रहीत करता है, जिससे स्थानीय उपयोगकर्ता PAVSRV51.EXE या अन्य अनिर्दिष्ट फ़ाइलों को संशोधित करके LocalSystem विशेषाधिकार प्राप्त कर सकते हैं; यह CVE-2006-4657 से संबंधित एक मुद्दा है।
स्रोत
1tarkus · windows · 5 अग॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।