CVE-2019-8452
Check Point ZoneAlarm 15.4.062 तक या Windows के लिए Check Point Endpoint Security क्लाइंट E80.96 से पहले के लॉग फ़ाइल संग्रह से सिस्टम पर किसी भी फ़ाइल के लिए बनाया गया हार्ड-लिंक ऐसा बदल दिया...
- प्रकाशित
- 22 अप्रैल 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- checkpoint
- साक्ष्य देखे गए
- 7 अक्टू॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Check Point ZoneAlarm 15.4.062 तक या Windows के लिए Check Point Endpoint Security क्लाइंट E80.96 से पहले के लॉग फ़ाइल संग्रह से सिस्टम पर किसी भी फ़ाइल के लिए बनाया गया हार्ड-लिंक ऐसा बदल दिया जाएगा कि सभी उपयोगकर्ता उस लिंक की गई फ़ाइल तक पहुँच सकें। सीमित पहुँच वाली फ़ाइलों पर ऐसा करने से स्थानीय हमलावर को फ़ाइल पर उच्च विशेषाधिकार प्राप्त होते हैं।
स्रोत
1Jakub Palaczynski · windows · 7 अक्टू॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।