CVE-2014-9141
Thomson Reuters Fixed Assets CS 13.1.4 और इससे पहले के संस्करणों में इंस्टॉलर connectbgdl.exe के लिए कमज़ोर अनुमतियों का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को इस प्रोग्राम को संशोधित करके मनमाना कोड निष्पादित...
- प्रकाशित
- 3 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 दिस॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 66.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Thomson Reuters Fixed Assets CS 13.1.4 और इससे पहले के संस्करणों में इंस्टॉलर connectbgdl.exe के लिए कमज़ोर अनुमतियों का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को इस प्रोग्राम को संशोधित करके मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Information Paradox · windows · 2 दिस॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।