CVE-2011-2005
Microsoft Ancillary Function Driver (afd.sys) अनुचित इनपुट सत्यापन भेद्यता
- प्रकाशित
- 12 अक्टू॰ 2011
- अद्यतन
- 22 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 30 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
afd.sys in the Ancillary Function Driver in Microsoft Windows XP SP2 and SP3 and Server 2003 SP2 does not properly validate user-mode input passed to kernel mode, which allows local users to gain privileges via a crafted application, aka "Ancillary Function Driver Elevation of Privilege Vulnerability." Microsoft Windows XP SP2 और SP3 तथा Server 2003 SP2 में Ancillary Function Driver में मौजूद afd.sys, kernel mode को भेजे गए user-mode इनपुट को सही ढंग से मान्य (validate) नहीं करता है, जिससे स्थानीय उपयोगकर्ता किसी विशेष रूप से तैयार किए गए एप्लिकेशन के माध्यम से विशेषाधिकार प्राप्त कर सकते हैं, जिसे "Ancillary Function Driver Elevation of Privilege Vulnerability" के रूप में जाना जाता है।
स्रोत
3- WindowsElevationअनुसंधान
Windows Elevation(持续更新)
ryujin · windows · 30 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।