CVE-2008-5725
EnTech Taiwan PowerStrip 3.84 और इससे पूर्व के संस्करणों में NT कर्नेल-मोड ड्राइवर (उर्फ pstrip.sys) 5.0.1.1 और इससे पूर्व के संस्करण, स्थानीय उपयोगकर्ताओं को \Device\Powerstrip1 पर किए गए IOCTL...
- प्रकाशित
- 26 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 56.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EnTech Taiwan PowerStrip 3.84 और इससे पूर्व के संस्करणों में NT कर्नेल-मोड ड्राइवर (उर्फ pstrip.sys) 5.0.1.1 और इससे पूर्व के संस्करण, स्थानीय उपयोगकर्ताओं को \Device\Powerstrip1 पर किए गए IOCTL अनुरोध में कुछ IRP मापदंडों के जरिए मेमोरी के कुछ हिस्सों को अधिलेखित करके विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1NT Internals · windows · 21 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।