CVE-2018-19374
Zoho ManageEngine ADManager Plus 6.6 Build 6657 स्थानीय उपयोगकर्ताओं को (रीबूट के बाद) ढीली अनुमतियों वाली bin निर्देशिका में ट्रोजन हॉर्स फ़ाइल रखकर विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 30 अप्रैल 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 72.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zoho ManageEngine ADManager Plus 6.6 Build 6657 स्थानीय उपयोगकर्ताओं को (रीबूट के बाद) ढीली अनुमतियों वाली bin निर्देशिका में ट्रोजन हॉर्स फ़ाइल रखकर विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Digital Interruption · windows · 16 अप्रैल 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।