CVE-2010-2554
Microsoft Windows Vista SP1 और SP2, Windows Server 2008 Gold, SP2, और R2, तथा Windows 7 में सेवाओं के लिए Tracing Feature की रजिस्ट्री कुंजियों पर गलत ACLs हैं, जो स्थानीय उपयोगकर्ताओं को...
- प्रकाशित
- 11 अग॰ 2010
- अद्यतन
- 21 जन॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 10 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Vista SP1 और SP2, Windows Server 2008 Gold, SP2, और R2, तथा Windows 7 में सेवाओं के लिए Tracing Feature की रजिस्ट्री कुंजियों पर गलत ACLs हैं, जो स्थानीय उपयोगकर्ताओं को नेम्ड पाइप और प्रतिरूपण (impersonation) से जुड़े वैक्टरों के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है, जिसे "Tracing Registry Key ACL Vulnerability" के रूप में जाना जाता है।
स्रोत
2- WindowsElevationअनुसंधान
Windows Elevation(持续更新)
Cesar Cerrudo · windows · 10 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।