CVE-2015-2789
Foxit Reader 6.1 से 7.0.6.1126 में Cloud प्लगइन में Foxit Cloud Safe Update Service में अनकोटेड Windows खोज पथ भेद्यता स्थानीय उपयोगकर्ताओं को %SYSTEMDRIVE% फ़ोल्डर में ट्रोजन हॉर्स प्रोग्राम के माध्यम से...
- प्रकाशित
- 30 मार्च 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 मार्च 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Foxit Reader 6.1 से 7.0.6.1126 में Cloud प्लगइन में Foxit Cloud Safe Update Service में अनकोटेड Windows खोज पथ भेद्यता स्थानीय उपयोगकर्ताओं को %SYSTEMDRIVE% फ़ोल्डर में ट्रोजन हॉर्स प्रोग्राम के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देती है।
स्रोत
1LiquidWorm · windows · 16 मार्च 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।