CVE-2020-0665
एक उन्नत विशेषाधिकार भेद्यता (elevation of privilege vulnerability) Active Directory Forest ट्रस्ट्स में एक डिफ़ॉल्ट सेटिंग के कारण मौजूद है, जो भरोसे वाले फ़ॉरेस्ट (trusting forest) में एक हमलावर को...
- प्रकाशित
- 11 फ़र॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक उन्नत विशेषाधिकार भेद्यता (elevation of privilege vulnerability) Active Directory Forest ट्रस्ट्स में एक डिफ़ॉल्ट सेटिंग के कारण मौजूद है, जो भरोसे वाले फ़ॉरेस्ट (trusting forest) में एक हमलावर को भरोसे वाले फ़ॉरेस्ट (trusted forest) से किसी पहचान के लिए TGT के प्रत्यायोजन (delegation) का अनुरोध करने की अनुमति देती है, जिसे 'Active Directory Elevation of Privilege Vulnerability' के रूप में जाना जाता है।
स्रोत
1CVE-2020-0665 के लिए अवधारणा का प्रमाण, जिसे SID फ़िल्टर बाईपास के नाम से भी जाना जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।