CVE-2016-5237
Valve Steam 3.42.16.13, Steam प्रोग्राम निर्देशिका में फ़ाइलों के लिए कमज़ोर अनुमतियों का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को फ़ाइलों को संशोधित करने और संभवतः विशेषाधिकार प्राप्त करने की अनुमति देता है, जैसा कि एक ट्रोजन हॉर्स...
- प्रकाशित
- 23 जन॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जून 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 52.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Valve Steam 3.42.16.13, Steam प्रोग्राम निर्देशिका में फ़ाइलों के लिए कमज़ोर अनुमतियों का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को फ़ाइलों को संशोधित करने और संभवतः विशेषाधिकार प्राप्त करने की अनुमति देता है, जैसा कि एक ट्रोजन हॉर्स Steam.exe फ़ाइल द्वारा प्रदर्शित किया गया है।
स्रोत
1Gregory Smiley · windows · 6 जून 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।