CVE-2018-6755
True Key (TK) Windows क्लाइंट - कमजोर डायरेक्टरी अनुमति भेद्यता
- प्रकाशित
- 6 दिस॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- trellix
- साक्ष्य देखे गए
- 11 दिस॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 63.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
McAfee True Key (TK) 5.1.230.7 और इससे पहले के संस्करणों में Microsoft Windows क्लाइंट की कमज़ोर डायरेक्ट्री अनुमति भेद्यता, स्थानीय उपयोगकर्ताओं को विशेष रूप से तैयार किए गए मैलवेयर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Google Security Research · windows · 11 दिस॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।