CVE-2009-2564
NOS Microsystems getPlus Download Manager, जैसा कि Adobe Reader 1.6.2.36 और संभवतः अन्य संस्करणों में उपयोग किया जाता है, Corel getPlus Download Manager 1.5.0.48 से पहले, और संभवतः...
- प्रकाशित
- 21 जुल॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 जुल॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NOS Microsystems getPlus Download Manager, जैसा कि Adobe Reader 1.6.2.36 और संभवतः अन्य संस्करणों में उपयोग किया जाता है, Corel getPlus Download Manager 1.5.0.48 से पहले, और संभवतः अन्य उत्पाद, NOS\bin\getPlus_HelperSvc.exe को असुरक्षित अनुमतियों (Everyone:Full Control) के साथ स्थापित करता है, जो स्थानीय उपयोगकर्ताओं को getPlus_HelperSvc.exe को ट्रोजन हॉर्स प्रोग्राम से बदलकर SYSTEM विशेषाधिकार प्राप्त करने की अनुमति देता है, जैसा कि Adobe Reader के भीतर getPlus Download Manager के उपयोग से प्रदर्शित किया गया है। नोट: Adobe Reader के भीतर, इस समस्या का दायरा सीमित है क्योंकि प्रोग्राम हटा दिया जाता है और सफल स्थापना और रीबूट के बाद संबद्ध सेवा स्वचालित रूप से प्रारंभ नहीं होती है।
स्रोत
2Nine:Situations:Group · windows · 20 जुल॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।