CVE-2019-8385
Thomson Reuters Desktop Extensions 1.9.0.358 में एक समस्या खोजी गई। ThomsonReuters.Desktop.Service.exe और ThomsonReuters.Desktop.exe में एक अनप्रमाणित निर्देशिका ट्रैवर्सल और स्थानीय...
- प्रकाशित
- 5 जून 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Thomson Reuters Desktop Extensions 1.9.0.358 में एक समस्या खोजी गई। ThomsonReuters.Desktop.Service.exe और ThomsonReuters.Desktop.exe में एक अनप्रमाणित निर्देशिका ट्रैवर्सल और स्थानीय फ़ाइल समावेशन भेद्यता एक दूरस्थ हमलावर को पोर्ट 6677 पर `\..` के माध्यम से फ़ाइलों की संवेदनशील सामग्री को सूचीबद्ध या गिनने की अनुमति देती है। इसके अतिरिक्त, यह प्रभावित मशीन की SAM और SYSTEM डेटाबेस फ़ाइलों को डंप करके विशेषाधिकार वृद्धि के साथ-साथ दूरस्थ कोड निष्पादन की भी अनुमति दे सकता है।
स्रोत
1- Thomson Reuters Concourse & Firm Central < 2.13.0097 - Directory Traversal / Local File Inclusionएक्सप्लॉइट
0v3rride · windows · 28 मार्च 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।