CVE-2010-3145
Microsoft Windows Vista SP1 और SP2 में Backup Manager के sdclt.exe में उपयोग किए जाने वाले BitLocker Drive Encryption API में अविश्वसनीय खोज पथ भेद्यता, स्थानीय उपयोगकर्ताओं को वर्तमान कार्य...
- प्रकाशित
- 27 अग॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Vista SP1 और SP2 में Backup Manager के sdclt.exe में उपयोग किए जाने वाले BitLocker Drive Encryption API में अविश्वसनीय खोज पथ भेद्यता, स्थानीय उपयोगकर्ताओं को वर्तमान कार्य निर्देशिका में ट्रोजन हॉर्स fveapi.dll फ़ाइल के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देती है, जैसा कि एक निर्देशिका द्वारा प्रदर्शित किया गया है जिसमें Windows Backup Catalog (.wbcat) फ़ाइल होती है, उर्फ "Backup Manager Insecure Library Loading Vulnerability."
स्रोत
1Beenu Arora · windows · 25 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।