CVE-2019-15511
GOG Galaxy द्वारा स्थापित GalaxyClientService में एक शोषणीय स्थानीय विशेषाधिकार वृद्धि भेद्यता मौजूद है। अनुचित अभिगम नियंत्रण के कारण, एक हमलावर GOG Galaxy सॉफ़्टवेयर स्थापित Windows सिस्टम में SYSTEM विशेषाधिकार प्राप्त...
- प्रकाशित
- 21 नव॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 53.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GOG Galaxy द्वारा स्थापित GalaxyClientService में एक शोषणीय स्थानीय विशेषाधिकार वृद्धि भेद्यता मौजूद है। अनुचित अभिगम नियंत्रण के कारण, एक हमलावर GOG Galaxy सॉफ़्टवेयर स्थापित Windows सिस्टम में SYSTEM विशेषाधिकार प्राप्त करने के लिए सेवा को अप्रमाणित स्थानीय TCP पैकेट भेज सकता है। 1.2.60 से पहले के सभी GOG Galaxy संस्करण और GOG Galaxy 2.0 Beta के सभी संगत संस्करण प्रभावित हैं।
स्रोत
1- CVE-2019-15511एक्सप्लॉइट
CVE-2019-15511 के लिए GOG Galaxy शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।