CVE-2008-1436
Microsoft Windows XP Professional SP2, Vista, तथा Server 2003 और 2008 (1) NetworkService और (2) LocalService खातों को गतिविधियाँ सही ढंग से निर्दिष्ट नहीं करता है, जिसके कारण संदर्भ-निर्भर...
- प्रकाशित
- 21 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 17 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows XP Professional SP2, Vista, तथा Server 2003 और 2008 (1) NetworkService और (2) LocalService खातों को गतिविधियाँ सही ढंग से निर्दिष्ट नहीं करता है, जिसके कारण संदर्भ-निर्भर हमलावर LocalSystem विशेषाधिकार-वृद्धि क्षमता वाली दूसरी सेवा प्रक्रिया से संसाधन को कैप्चर करने के लिए एक सेवा प्रक्रिया का उपयोग करके विशेषाधिकार प्राप्त कर सकते हैं। यह SeImpersonatePrivilege उपयोगकर्ता अधिकार के अनुचित प्रबंधन से संबंधित है, जैसा कि मूल रूप से Internet Information Services (IIS) के लिए रिपोर्ट किया गया था, जिसे Token Kidnapping कहा जाता है।
स्रोत
1Cesar Cerrudo · windows · 17 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।