CVE-2007-4649
MicroWorld eScan Virus Control 9.0.722.1, Anti-Virus 9.0.722.1, और Internet Security 9.0.722.1 अपने इंस्टॉलेशन डायरेक्टरी ट्री के लिए कमज़ोर अनुमतियाँ (Everyone:Full Control)...
- प्रकाशित
- 31 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अग॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 57.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MicroWorld eScan Virus Control 9.0.722.1, Anti-Virus 9.0.722.1, और Internet Security 9.0.722.1 अपने इंस्टॉलेशन डायरेक्टरी ट्री के लिए कमज़ोर अनुमतियाँ (Everyone:Full Control) उपयोग करते हैं, जिससे स्थानीय उपयोगकर्ता एप्लिकेशन फ़ाइलों को बदलकर विशेषाधिकार प्राप्त कर सकते हैं, जैसा कि traysser.exe द्वारा प्रदर्शित किया गया है।
स्रोत
1Edi Strosar · windows · 30 अग॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।