CVE-2020-0787
Microsoft Windows Background Intelligent Transfer Service (BITS) अनुचित विशेषाधिकार प्रबंधन भेद्यता
- प्रकाशित
- 12 मार्च 2020
- अद्यतन
- 12 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 28 जन॰ 2022
Microsoft Windows Background Intelligent Transfer Service (BITS) अनुचित विशेषाधिकार प्रबंधन भेद्यता
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
एक विशेषाधिकार उन्नयन भेद्यता तब मौजूद होती है जब विंडोज़ बैकग्राउंड इंटेलिजेंट ट्रांसफर सर्विस (BITS) सिम्बोलिक लिंक्स का अनुचित तरीके से प्रबंधन करती है, जिसे 'Windows Background Intelligent Transfer Service Elevation of Privilege Vulnerability' के रूप में जाना जाता है।
CVE-2020-0787 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक Windows विशेषाधिकार वृद्धि (privilege escalation) भेद्यता। सुरक्षा अनुसंधान और परीक्षण के लिए सभी Windows संस्करणों का समर्थन करता है।
CVE-2020-0787 का सरल रिटर्न
windows-kernel-exploits Windows प्लेटफ़ॉर्म विशेषाधिकार वृद्धि भेद्यता संग्रह
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।