CVE-2019-9896
Windows पर 0.71 से पहले के PuTTY संस्करणों में, स्थानीय हमलावर निष्पादन योग्य के समान निर्देशिका में एक दुर्भावनापूर्ण सहायता फ़ाइल रखकर एप्लिकेशन को हाईजैक कर सकते थे।
- प्रकाशित
- 21 मार्च 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 53.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Windows पर 0.71 से पहले के PuTTY संस्करणों में, स्थानीय हमलावर निष्पादन योग्य के समान निर्देशिका में एक दुर्भावनापूर्ण सहायता फ़ाइल रखकर एप्लिकेशन को हाईजैक कर सकते थे।
स्रोत
1संभावित दुर्भावनापूर्ण कोड निष्पादन CHM अपहरण के माध्यम से (CVE-2019-9896)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।