CVE-2008-6827
Symantec Altiris Deployment Solution 6.x (6.9.355 SP1 से पहले) में Client GUI (AClient.exe) का ListView नियंत्रण स्थानीय उपयोगकर्ताओं को 'command prompt' छिपे हुए GUI बटन पर एक...
- प्रकाशित
- 8 जून 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 63.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Symantec Altiris Deployment Solution 6.x (6.9.355 SP1 से पहले) में Client GUI (AClient.exe) का ListView नियंत्रण स्थानीय उपयोगकर्ताओं को 'command prompt' छिपे हुए GUI बटन पर एक 'Shatter' शैली के हमले के माध्यम से SYSTEM विशेषाधिकार प्राप्त करने और मनमाने कमांड निष्पादित करने की अनुमति देता है, जिससे (1) cmd.exe के CommandLine पैरामीटर को SYSTEM विशेषाधिकारों का उपयोग करने के लिए अधिलेखित किया जा सके और (2) LoadLibrary API फ़ंक्शन का उपयोग करके लोड किए गए DLL को संशोधित किया जा सके।
स्रोत
1- CVE-2008-6827एक्सप्लॉइट
Symantec Altiris Client Service 6.8.378 - स्थानीय विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।