CVE-2018-0821
Windows 10 Gold, 1511, 1607, 1703 और 1709, Windows Server 2016 और Windows Server, संस्करण 1709 में AppContainer, प्रतिबंधित प्रतिरूपणों (constrained impersonations) को संभालने...
- प्रकाशित
- 15 फ़र॰ 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 20 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows 10 Gold, 1511, 1607, 1703 और 1709, Windows Server 2016 और Windows Server, संस्करण 1709 में AppContainer, प्रतिबंधित प्रतिरूपणों (constrained impersonations) को संभालने के तरीके के कारण विशेषाधिकार उन्नयन भेद्यता (elevation of privilege vulnerability) की अनुमति देता है, जिसे "Windows AppContainer Elevation Of Privilege Vulnerability" के रूप में जाना जाता है।
स्रोत
1Google Security Research · windows · 20 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।