CVE-2019-1108
एक सूचना प्रकटीकरण भेद्यता मौजूद है जब Windows RDP क्लाइंट अपनी मेमोरी की सामग्री को अनुचित तरीके से प्रकट करता है, जिसे 'Remote Desktop Protocol Client Information Disclosure Vulnerability' के...
- प्रकाशित
- 29 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक सूचना प्रकटीकरण भेद्यता मौजूद है जब Windows RDP क्लाइंट अपनी मेमोरी की सामग्री को अनुचित तरीके से प्रकट करता है, जिसे 'Remote Desktop Protocol Client Information Disclosure Vulnerability' के रूप में जाना जाता है।
स्रोत
1CVE-2019-1108 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक RDP क्लाइंट सूचना प्रकटीकरण भेद्यता जो विशेष रूप से तैयार किए गए रिमोट कनेक्शनों के माध्यम से मेमोरी सामग्री को लीक करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।