CVE-2009-4556
Quick Heal AntiVirus Plus 2009 10.00 SP1 और Quick Heal Total Security 2009 10.00 SP1 उत्पाद फ़ाइलों के लिए कमज़ोर अनुमतियों (Everyone: Full Control) का उपयोग करते हैं, जो स्थानीय...
- प्रकाशित
- 4 जन॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 अक्टू॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 51.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Quick Heal AntiVirus Plus 2009 10.00 SP1 और Quick Heal Total Security 2009 10.00 SP1 उत्पाद फ़ाइलों के लिए कमज़ोर अनुमतियों (Everyone: Full Control) का उपयोग करते हैं, जो स्थानीय उपयोगकर्ताओं को ट्रोजन हॉर्स प्रोग्रामों के साथ निष्पादन योग्य फ़ाइलों को प्रतिस्थापित करके विशेषाधिकार प्राप्त करने की अनुमति देता है, जैसा कि quhlpsvc.exe को प्रतिस्थापित करके प्रदर्शित किया गया है।
स्रोत
1Maxim A. Kulakov · windows · 13 अक्टू॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।