CVE-2019-18194
TotalAV 2020 4.14.31 में क्वारंटीन संबंधी एक दोष है जो विशेषाधिकार वृद्धि (privilege escalation) की अनुमति देता है। शोषण के लिए NTFS डायरेक्टरी जंक्शन का उपयोग करके एक दुर्भावनापूर्ण DLL को क्वारंटीन से system32...
- प्रकाशित
- 10 जन॰ 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जन॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TotalAV 2020 4.14.31 में क्वारंटीन संबंधी एक दोष है जो विशेषाधिकार वृद्धि (privilege escalation) की अनुमति देता है। शोषण के लिए NTFS डायरेक्टरी जंक्शन का उपयोग करके एक दुर्भावनापूर्ण DLL को क्वारंटीन से system32 फ़ोल्डर में पुनर्स्थापित किया जाता है।
स्रोत
1Kusol Watchara-Apanukorn · windows · 10 जन॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।