CVE-2018-6546
plays.tv सेवा के 1.27.7.0 से पहले के संस्करणों में plays_service.exe, जो AMD ड्राइवर-इंस्टॉलेशन पैकेज और Gaming Evolved उत्पादों में वितरित होता है, जब HTTP संदेश में execute_installer पैरामीटर का...
- प्रकाशित
- 13 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
plays.tv सेवा के 1.27.7.0 से पहले के संस्करणों में plays_service.exe, जो AMD ड्राइवर-इंस्टॉलेशन पैकेज और Gaming Evolved उत्पादों में वितरित होता है, जब HTTP संदेश में execute_installer पैरामीटर का उपयोग किया जाता है, तो उपयोगकर्ता-परिभाषित (स्थानीय या SMB) पथ पर SYSTEM के रूप में कोड निष्पादित करता है। यह उपयोगकर्ता को उचित रूप से प्रमाणित किए बिना होता है।
स्रोत
2- CVE-2018-6546-Exploitएक्सप्लॉइट
CVE-2018-6546-Exploit
Securifera · windows · 15 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।