CVE-2018-0438
Cisco Umbrella Enterprise Roaming Client विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 5 अक्टू॰ 2018
- अद्यतन
- 26 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 6 सित॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 71.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Umbrella Enterprise Roaming Client (ERC) में एक भेद्यता एक प्रमाणित, स्थानीय हमलावर को Administrator स्तर तक विशेषाधिकार बढ़ाने की अनुमति दे सकती है। भेद्यता का शोषण करने के लिए, हमलावर को वैध स्थानीय उपयोगकर्ता क्रेडेंशियल्स के साथ प्रमाणित होना चाहिए। यह भेद्यता फ़ाइल सिस्टम अनुमतियों के अनुचित कार्यान्वयन के कारण है, जो गैर-प्रशासनिक उपयोगकर्ताओं को प्रतिबंधित निर्देशिकाओं के भीतर फ़ाइलें रखने की अनुमति दे सकती है। एक हमलावर प्रतिबंधित निर्देशिका के भीतर एक निष्पादन योग्य फ़ाइल रखकर इस भेद्यता का शोषण कर सकता है, जो ERC क्लाइंट द्वारा निष्पादित होने पर Administrator विशेषाधिकारों के साथ चलेगी।
स्रोत
1ParagonSec · windows_x86-64 · 6 सित॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।