CVE-2019-19315
NLSSRV32.EXE, Nalpeiron Licensing Service 7.3.4.0 में, जैसा कि Nitro PDF और अन्य उत्पादों के साथ उपयोग किया जाता है, \.\mailslot\nlsX86ccMailslot मेलस्लॉट के माध्यम से विशेषाधिकार उन्नयन...
- प्रकाशित
- 17 दिस॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 47.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NLSSRV32.EXE, Nalpeiron Licensing Service 7.3.4.0 में, जैसा कि Nitro PDF और अन्य उत्पादों के साथ उपयोग किया जाता है, \\.\mailslot\nlsX86ccMailslot मेलस्लॉट के माध्यम से विशेषाधिकार उन्नयन (Elevation of Privilege) की अनुमति देता है।
स्रोत
1- mailorderPoC
Nalpeiron Licensing Service (NLSSRV32) मनमाना डिस्क रीड [CVE-2019-19315]
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।