CVE-2018-6756
True Key (TK) Windows क्लाइंट - प्रमाणीकरण दुरुपयोग भेद्यता
- प्रकाशित
- 6 दिस॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- trellix
- साक्ष्य देखे गए
- 11 दिस॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
McAfee True Key (TK) 5.1.230.7 और उससे पहले के संस्करणों के Microsoft Windows क्लाइंट में पाई जाने वाली Authentication Abuse भेद्यता स्थानीय उपयोगकर्ताओं को विशेष रूप से तैयार किए गए मैलवेयर के माध्यम से अनधिकृत कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1Google Security Research · windows · 11 दिस॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।