CVE-2017-7180
Net Monitor for Employees Pro 5.3.4 तक के संस्करणों में एक unquoted service path मौजूद है, जो इसके प्रलेखित "Block applications" डिज़ाइन लक्ष्य के Security Feature Bypass की अनुमति देता...
- प्रकाशित
- 8 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 62.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Net Monitor for Employees Pro 5.3.4 तक के संस्करणों में एक unquoted service path मौजूद है, जो इसके प्रलेखित "Block applications" डिज़ाइन लक्ष्य के Security Feature Bypass की अनुमति देता है। स्थानीय हमलावर के पास %SYSTEMDRIVE% निर्देशिका जैसी संरक्षित निर्देशिका में program.exe में लिखने के विशेषाधिकार होने चाहिए, और इस प्रकार इस समस्या को प्रत्यक्ष privilege escalation के रूप में नहीं माना जाता। हालाँकि, स्थानीय हमलावर का लक्ष्य program.exe को निष्पादित करना हो सकता है, भले ही program.exe एक अवरुद्ध अनुप्रयोग हो।
स्रोत
1Saeid Atabaki · windows · 8 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।