CVE-2020-0683
Microsoft Windows Installer विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 11 फ़र॰ 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 17 फ़र॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Windows Installer में एक विशेषाधिकार वृद्धि भेद्यता मौजूद है जब MSI पैकेज सिम्बोलिक लिंक प्रोसेस करते हैं, जिसे 'Windows Installer Elevation of Privilege Vulnerability' के रूप में जाना जाता है। यह CVE ID, CVE-2020-0686 से भिन्न है।
स्रोत
2- CVE-2020-0683एक्सप्लॉइट
CVE-2020-0683 - Windows MSI “Installer service” विशेषाधिकार उन्नयन
nu11secur1ty · windows · 17 फ़र॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।