CVE-2014-4936
Malwarebytes Anti-Malware (MBAM) कंज्यूमर 2.0.3 से पहले के संस्करणों और Malwarebytes Anti-Exploit (MBAE) कंज्यूमर 1.04.1.1012 तथा उससे पहले के संस्करणों में अपग्रेड कार्यक्षमता,...
- प्रकाशित
- 16 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 दिस॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Malwarebytes Anti-Malware (MBAM) कंज्यूमर 2.0.3 से पहले के संस्करणों और Malwarebytes Anti-Exploit (MBAE) कंज्यूमर 1.04.1.1012 तथा उससे पहले के संस्करणों में अपग्रेड कार्यक्षमता, man-in-the-middle हमलावरों को अपडेट सर्वर को स्पूफ करके और एक निष्पादन योग्य फ़ाइल अपलोड करके मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
2CVE-2014-4936 POC कोड के लिए रिपॉजिटरी।
- Malwarebytes Anti-Malware < 2.0.3 / Anti-Exploit < 1.03.1.1220 - Update Code Execution (Metasploit)एक्सप्लॉइट
Metasploit · windows · 16 दिस॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।