CVE-2018-11479
Windscribe 1.81 में VPN घटक कनेक्शन के लिए OpenVPN क्लाइंट का उपयोग करता है। साथ ही, यह एक WindScribeService.exe सिस्टम प्रोसेस बनाता है जो \.\pipe\WindscribeService नामक named pipe...
- प्रकाशित
- 25 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 फ़र॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windscribe 1.81 में VPN घटक कनेक्शन के लिए OpenVPN क्लाइंट का उपयोग करता है। साथ ही, यह एक WindScribeService.exe सिस्टम प्रोसेस बनाता है जो \\.\pipe\WindscribeService नामक named pipe endpoint स्थापित करता है, जो Windscribe VPN प्रोसेस को कनेक्ट करने और OpenVPN प्रोसेस या अन्य प्रोसेस (जैसे taskkill, आदि) को निष्पादित करने की अनुमति देता है। CreateProcess कॉल के लिए lpCommandLine तर्क बनाने से पहले प्रोग्राम नाम का कोई सत्यापन नहीं किया जाता है। एक हमलावर इस named pipe के माध्यम से SYSTEM विशेषाधिकारों के साथ कोई भी दुर्भावनापूर्ण प्रोसेस चला सकता है।
स्रोत
1Metasploit · windows · 7 फ़र॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।