CVE-2018-1000006
GitHub Electron के संस्करण 1.8.2-beta.3 और उससे पहले, 1.7.10 और उससे पहले, 1.6.15 और उससे पहले के संस्करणों में प्रोटोकॉल हैंडलर में एक कमजोरी है, विशेष रूप से Windows 10, 7 या 2008 पर चलने वाले...
- प्रकाशित
- 24 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GitHub Electron के संस्करण 1.8.2-beta.3 और उससे पहले, 1.7.10 और उससे पहले, 1.6.15 और उससे पहले के संस्करणों में प्रोटोकॉल हैंडलर में एक कमजोरी है, विशेष रूप से Windows 10, 7 या 2008 पर चलने वाले Electron ऐप्स जो कस्टम प्रोटोकॉल हैंडलर पंजीकृत करते हैं, उपयोगकर्ता द्वारा विशेष रूप से तैयार किए गए URL पर क्लिक करने पर मनमाने कमांड निष्पादन के लिए धोखा दिए जा सकते हैं। इसे संस्करण 1.8.2-beta.4, 1.7.11 और 1.6.16 में ठीक किया गया है।
स्रोत
3CVE-2018-1000006 के लिए डेमो
Wflki · windows · 25 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।