CVE-2019-13069
extenua SilverSHielD 6.x अपने ProgramData फ़ोल्डर को सुरक्षित करने में विफल रहता है, जिससे SYSTEM तक Local Privilege Escalation (स्थानीय विशेषाधिकार वृद्धि) संभव हो जाता है। हमलावर को...
- प्रकाशित
- 17 अग॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 अग॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 65.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
extenua SilverSHielD 6.x अपने ProgramData फ़ोल्डर को सुरक्षित करने में विफल रहता है, जिससे SYSTEM तक Local Privilege Escalation (स्थानीय विशेषाधिकार वृद्धि) संभव हो जाता है। हमलावर को SilverShield.config.sqlite को एक अतिरिक्त उपयोगकर्ता खाते वाले संस्करण से प्रतिस्थापित करना होगा और फिर 127.0.0.1 सेवा तक पहुँचने के लिए SSH और पोर्ट फ़ॉरवर्डिंग का उपयोग करना होगा।
स्रोत
1Ian Bredemeyer · multiple · 1 अग॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।