CVE-2015-2219
Lenovo System Update (पूर्व में ThinkVantage System Update) 5.06.0034 से पहले के संस्करण पूर्वानुमानित सुरक्षा टोकन का उपयोग करते हैं, जो स्थानीय उपयोगकर्ताओं को System Update सेवा (SUService.exe)...
- प्रकाशित
- 12 मई 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अप्रैल 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Lenovo System Update (पूर्व में ThinkVantage System Update) 5.06.0034 से पहले के संस्करण पूर्वानुमानित सुरक्षा टोकन का उपयोग करते हैं, जो स्थानीय उपयोगकर्ताओं को System Update सेवा (SUService.exe) को एक अनिर्दिष्ट named pipe के माध्यम से मान्य टोकन के साथ कमांड भेजकर विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Metasploit · windows · 12 अप्रैल 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।