CVE-2014-9113
CCH Wolters Kluwer ProSystem fx Engagement (जिसे PFX Engagement भी कहा जाता है) 7.1 और पुराने संस्करण, PFX Engagement\ में स्थित (1) Pfx.Engagement.WcfServices, (2)...
- प्रकाशित
- 2 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 नव॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 76.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CCH Wolters Kluwer ProSystem fx Engagement (जिसे PFX Engagement भी कहा जाता है) 7.1 और पुराने संस्करण, PFX Engagement\ में स्थित (1) Pfx.Engagement.WcfServices, (2) PFXEngDesktopService, (3) PFXSYNPFTService, और (4) P2EWinService सेवा फ़ाइलों के लिए कमज़ोर अनुमतियों (Authenticated Users: Modify और Write) का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को ट्रोजन हॉर्स फ़ाइल के माध्यम से LocalSystem विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Information Paradox · windows · 28 नव॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।