CVE-2018-17776
PCProtect Anti-Virus v4.8.35 में %PROGRAMFILES(X86)%\PCProtect के लिए "Everyone: (F)" अनुमति है, जो स्थानीय उपयोगकर्ताओं को निष्पादन योग्य फ़ाइल को ट्रोजन हॉर्स से प्रतिस्थापित करके विशेषाधिकार प्राप्त करने की...
- प्रकाशित
- 28 सित॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 सित॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PCProtect Anti-Virus v4.8.35 में %PROGRAMFILES(X86)%\PCProtect के लिए "Everyone: (F)" अनुमति है, जो स्थानीय उपयोगकर्ताओं को निष्पादन योग्य फ़ाइल को ट्रोजन हॉर्स से प्रतिस्थापित करके विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1- PCProtect 4.8.35 - Privilege Escalationएक्सप्लॉइट
Hashim Jawad · windows_x86-64 · 28 सित॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।