CVE-2014-5455
PrivateTunnel संस्करण 3.0 (Windows) और OpenVPN Connect संस्करण 3.1 (Windows) से पहले के ptservice सेवा में अनकोटेड Windows खोज पथ भेद्यता, स्थानीय उपयोगकर्ताओं को %SYSTEMDRIVE% फ़ोल्डर में विशेष...
- प्रकाशित
- 25 अग॰ 2014
- अद्यतन
- 28 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 जुल॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 59.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PrivateTunnel संस्करण 3.0 (Windows) और OpenVPN Connect संस्करण 3.1 (Windows) से पहले के ptservice सेवा में अनकोटेड Windows खोज पथ भेद्यता, स्थानीय उपयोगकर्ताओं को %SYSTEMDRIVE% फ़ोल्डर में विशेष रूप से निर्मित program.exe फ़ाइल के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देती है।
स्रोत
1LiquidWorm · windows_x86 · 12 जुल॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।