CVE-2010-3888
32-bit प्लेटफ़ॉर्म पर Microsoft Windows में अनिर्दिष्ट भेद्यता स्थानीय उपयोगकर्ताओं को अज्ञात वैक्टर के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देती है, जैसा कि जुलाई 2010 में Stuxnet वर्म द्वारा वास्तविक दुनिया में शोषण किया गया था,...
- प्रकाशित
- 8 अक्टू॰ 2010
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 89.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
32-bit प्लेटफ़ॉर्म पर Microsoft Windows में अनिर्दिष्ट भेद्यता स्थानीय उपयोगकर्ताओं को अज्ञात वैक्टर के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देती है, जैसा कि जुलाई 2010 में Stuxnet वर्म द्वारा वास्तविक दुनिया में शोषण किया गया था, और Kaspersky Lab के शोधकर्ताओं तथा अन्य शोधकर्ताओं द्वारा पहचाना गया था।
स्रोत
2webDEViL · windows · 20 नव॰ 2010
- Microsoft Windows - Task Scheduler '.XML' Local Privilege Escalation (MS10-092) (Metasploit)एक्सप्लॉइट
Metasploit · windows · 19 जुल॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।