CVE-2009-4606
South River Technologies WebDrive 9.02 build 2232 WebDrive Service को बिना किसी security descriptor के स्थापित करता है, जो स्थानीय उपयोगकर्ताओं को (1) stop कमांड के माध्यम से सेवा को रोकने,...
- प्रकाशित
- 13 जन॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जन॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 54.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
South River Technologies WebDrive 9.02 build 2232 WebDrive Service को बिना किसी security descriptor के स्थापित करता है, जो स्थानीय उपयोगकर्ताओं को (1) stop कमांड के माध्यम से सेवा को रोकने, (2) binPath वेरिएबल को संशोधित करने के लिए config कमांड का उपयोग करके SYSTEM के रूप में मनमाने कमांड निष्पादित करने, या (3) start कमांड के माध्यम से सेवा को पुनः प्रारंभ करने की अनुमति देता है।
स्रोत
1Trancer · windows · 26 जन॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।