CVE-2018-6947
नोमशीन (NoMachine) 6.0.66_2 और इससे पहले के संस्करणों के साथ वितरित ओपन सोर्स DokanFS लाइब्रेरी के nxfuse घटक में एक अप्रारंभित स्टैक चर स्थानीय निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता को Windows 7 (32 और 64 बिट) पर...
- प्रकाशित
- 28 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
नोमशीन (NoMachine) 6.0.66_2 और इससे पहले के संस्करणों के साथ वितरित ओपन सोर्स DokanFS लाइब्रेरी के nxfuse घटक में एक अप्रारंभित स्टैक चर स्थानीय निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता को Windows 7 (32 और 64 बिट) पर विशेषाधिकार उन्नयन प्राप्त करने की अनुमति देता है, तथा Windows 8 और 10 के लिए सेवा अस्वीकार (denial of service) का कारण बनता है।
स्रोत
2Fidus InfoSecurity · windows_x86 · 22 फ़र॰ 2018
Fidus InfoSecurity · windows_x86-64 · 22 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।