CVE-2019-9116
DLL हाइजैकिंग 32-बिट Windows प्लेटफ़ॉर्म पर Sublime Text 3 संस्करण 3.1.1 बिल्ड 3176 में संभव है, क्योंकि एक ट्रोजन हॉर्स api-ms-win-core-fibers-l1-1-1.dll या...
- प्रकाशित
- 25 फ़र॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 71.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DLL हाइजैकिंग 32-बिट Windows प्लेटफ़ॉर्म पर Sublime Text 3 संस्करण 3.1.1 बिल्ड 3176 में संभव है, क्योंकि एक ट्रोजन हॉर्स api-ms-win-core-fibers-l1-1-1.dll या api-ms-win-core-localization-l1-2-1.dll फ़ाइल लोड हो सकती है यदि कोई पीड़ित हमलावर के %LOCALAPPDATA%\Temp\sublime_text फ़ोल्डर के भीतर एक .txt फ़ाइल खोलने के लिए sublime_text.exe का उपयोग करता है। ध्यान दें: विक्रेता का रुख है "यह Sublime Text में बग प्रतीत नहीं होता, बल्कि Windows में एक बग है जिसे पैच कर दिया गया है।"
स्रोत
1- cvePoC
विशिष्ट CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स का संग्रह, जो वेब अनुप्रयोगों और अन्य सॉफ्टवेयर में कमजोरियों को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।