CVE-2014-9416
हुआवे eSpace Desktop के V200R003C00 से पहले के संस्करणों में कई अविश्वसनीय खोज पथ भेद्यताएँ (untrusted search path vulnerabilities) मौजूद हैं, जो स्थानीय उपयोगकर्ताओं को ट्रोजन हॉर्स (1) mfc71enu.dll,...
- प्रकाशित
- 24 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 55.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
हुआवे eSpace Desktop के V200R003C00 से पहले के संस्करणों में कई अविश्वसनीय खोज पथ भेद्यताएँ (untrusted search path vulnerabilities) मौजूद हैं, जो स्थानीय उपयोगकर्ताओं को ट्रोजन हॉर्स (1) mfc71enu.dll, (2) mfc71loc.dll, (3) tcapi.dll, या (4) airpcap.dll के माध्यम से मनमाना कोड निष्पादित करने और DLL हाईजैकिंग हमले करने की अनुमति देती हैं।
स्रोत
1- Huawei eSpace 1.1.11.103 - DLL Hijackingएक्सप्लॉइट
LiquidWorm · windows · 20 मई 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।