CVE-2019-12828
इलेक्ट्रॉनिक आर्ट्स Origin 10.5.39 से पहले के संस्करणों में एक समस्या खोजी गई। origin:// और origin2:// URI स्कीमों के अनुचित स्वच्छीकरण के कारण, Origin प्रक्रिया में अतिरिक्त तर्क इंजेक्ट करना संभव है, और अंततः Windows...
- प्रकाशित
- 14 जून 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जून 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इलेक्ट्रॉनिक आर्ट्स Origin 10.5.39 से पहले के संस्करणों में एक समस्या खोजी गई। origin:// और origin2:// URI स्कीमों के अनुचित स्वच्छीकरण के कारण, Origin प्रक्रिया में अतिरिक्त तर्क इंजेक्ट करना संभव है, और अंततः Windows नेटवर्क शेयर के साथ प्रदान किए गए platformpluginpath तर्क के माध्यम से दूरस्थ रूप से बैकडोर युक्त Qt प्लगइन लोड करके कोड निष्पादन का लाभ उठाया जा सकता है।
स्रोत
1Dominik Penner · windows · 21 जून 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।