CVE-2018-10507
Trend Micro OfficeScan 11.0 SP1 और XG में एक भेद्यता किसी हमलावर को चरणों की एक श्रृंखला अपनाकर, असुरक्षित इंस्टॉलेशनों पर OfficeScan Unauthorized Change Prevention को बायपास करने या उसे निष्क्रिय...
- प्रकाशित
- 12 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- trendmicro
- साक्ष्य देखे गए
- 8 जून 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 69.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Trend Micro OfficeScan 11.0 SP1 और XG में एक भेद्यता किसी हमलावर को चरणों की एक श्रृंखला अपनाकर, असुरक्षित इंस्टॉलेशनों पर OfficeScan Unauthorized Change Prevention को बायपास करने या उसे निष्क्रिय करने की अनुमति दे सकती है। इस भेद्यता का शोषण करने के लिए हमलावर के पास पहले से ही व्यवस्थापक विशेषाधिकार होने चाहिए।
स्रोत
1hyp3rlinx · windows · 8 जून 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।