CVE-2019-3999
Druva inSync Windows Client 6.5.0 में OS कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन एक स्थानीय, अनप्रमाणित हमलावर को SYSTEM विशेषाधिकारों के साथ मनमाना ऑपरेटिंग सिस्टम कमांड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 25 फ़र॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- tenable
- साक्ष्य देखे गए
- 29 अप्रैल 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Druva inSync Windows Client 6.5.0 में OS कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन एक स्थानीय, अनप्रमाणित हमलावर को SYSTEM विशेषाधिकारों के साथ मनमाना ऑपरेटिंग सिस्टम कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1Chris Lyne · windows · 29 अप्रैल 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।