CVE-2016-6914
विंडोज़ के लिए Ubiquiti UniFi Video 3.8.0 से पहले का संस्करण स्थापना निर्देशिका के लिए कमजोर अनुमतियों का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को Trojan horse taskkill.exe फ़ाइल के माध्यम से SYSTEM विशेषाधिकार...
- प्रकाशित
- 27 दिस॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 दिस॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 65.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ के लिए Ubiquiti UniFi Video 3.8.0 से पहले का संस्करण स्थापना निर्देशिका के लिए कमजोर अनुमतियों का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को Trojan horse taskkill.exe फ़ाइल के माध्यम से SYSTEM विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
2CVE-2016-6914-UniFiVideo-LPE
Julien Ahrens · windows · 26 दिस॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।