CVE-2018-15832
upc.exe, Ubisoft Uplay Desktop Client के संस्करण 63.0.5699.0 में, दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है। इस भेद्यता का शोषण करने के लिए उपयोगकर्ता की सहभागिता आवश्यक है, जिसमें लक्ष्य को...
- प्रकाशित
- 20 सित॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
upc.exe, Ubisoft Uplay Desktop Client के संस्करण 63.0.5699.0 में, दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है। इस भेद्यता का शोषण करने के लिए उपयोगकर्ता की सहभागिता आवश्यक है, जिसमें लक्ष्य को किसी दुर्भावनापूर्ण पृष्ठ पर जाना होगा या किसी दुर्भावनापूर्ण फ़ाइल को खोलना होगा। यह विशिष्ट दोष URI हैंडलर की प्रक्रिया के भीतर मौजूद है। यह समस्या किसी सिस्टम कॉल को निष्पादित करने के लिए उपयोग करने से पहले उपयोगकर्ता द्वारा आपूर्ति किए गए स्ट्रिंग के उचित सत्यापन की कमी के परिणामस्वरूप उत्पन्न होती है। एक हमलावर इस भेद्यता का लाभ उठाकर वर्तमान प्रक्रिया के संदर्भ में कोड निष्पादित कर सकता है।
स्रोत
1CVE-2018-15832
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।