CVE-2014-5507
iBackup 10.0.0.32 और उससे पहले के संस्करण ib_service.exe के लिए कमज़ोर अनुमतियाँ (Everyone: Full Control) का उपयोग करते हैं, जो स्थानीय उपयोगकर्ताओं को Trojan horse फ़ाइल के माध्यम से विशेषाधिकार प्राप्त...
- प्रकाशित
- 3 नव॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 अक्टू॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 59.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
iBackup 10.0.0.32 और उससे पहले के संस्करण ib_service.exe के लिए कमज़ोर अनुमतियाँ (Everyone: Full Control) का उपयोग करते हैं, जो स्थानीय उपयोगकर्ताओं को Trojan horse फ़ाइल के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Glafkos Charalambous · windows · 22 अक्टू॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।